Trusted Design

Without Necurs, Locky Struggles

概要

Locky has been a devastating force for the last year in the spam and ransomware landscape. The Locky variant of ransomware has been responsible for huge amounts of spam messages being sent on a daily basis. The main driver behind this traffic is the Necurs botnet. This botnet is responsible for the majority of Locky and Dridex activity. Periodically Necurs goes offline and during these periods we typically see Locky activity decrease drastically. One of these periods is currently ongoing.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Kimsuky

Score: 11.01
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1552.003 - Shell History
  • T1608.005 - Link Target
  • T1197 - BITS Jobs
MITREへのリンク →

Sea Turtle

Score: 3.03
Matched TTPs:
  • T1033 - System Owner/User Discovery
MITREへのリンク →

Ember Bear

Score: 3.03
Matched TTPs:
  • T1033 - System Owner/User Discovery
MITREへのリンク →

Indrik Spider

Score: 3.03
Matched TTPs:
  • T1033 - System Owner/User Discovery
MITREへのリンク →

Agrius

Score: 3.03
Matched TTPs:
  • T1033 - System Owner/User Discovery
MITREへのリンク →

Contagious Interview

Score: 7.57
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1552.003 - Shell History
  • T1608.005 - Link Target
MITREへのリンク →

Sandworm Team

Score: 6.66
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Star Blizzard

Score: 3.03
Matched TTPs:
  • T1033 - System Owner/User Discovery
MITREへのリンク →

HAFNIUM

Score: 9.48
Matched TTPs:
  • T1027.008 - Stripped Payloads
  • T1049 - System Network Connections Discovery
  • T1608.005 - Link Target
MITREへのリンク →

APT5

Score: 3.84
Matched TTPs:
  • T1027.008 - Stripped Payloads
MITREへのリンク →

Ke3chang

Score: 3.84
Matched TTPs:
  • T1027.008 - Stripped Payloads
MITREへのリンク →

APT38

Score: 4.54
Matched TTPs:
  • T1503 - Credentials from Web Browsers
MITREへのリンク →

APT39

Score: 7.06
Matched TTPs:
  • T1021 - Remote Services
  • T1569.002 - Service Execution
MITREへのリンク →

Turla

Score: 9.07
Matched TTPs:
  • T1021 - Remote Services
  • T1608.005 - Link Target
  • T1569.002 - Service Execution
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Volt Typhoon

Score: 6.55
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1569.002 - Service Execution
MITREへのリンク →

FIN13

Score: 5.45
Matched TTPs:
  • T1552.003 - Shell History
  • T1569.002 - Service Execution
MITREへのリンク →

Akira

Score: 6.66
Matched TTPs:
  • T1552.003 - Shell History
  • T1601 - Modify System Image
MITREへのリンク →

Scattered Spider

Score: 5.96
Matched TTPs:
  • T1552.003 - Shell History
  • T1197 - BITS Jobs
MITREへのリンク →

Medusa Group

Score: 9.07
Matched TTPs:
  • T1552.003 - Shell History
  • T1608.005 - Link Target
  • T1598 - Phishing for Information
MITREへのリンク →

Mustang Panda

Score: 6.55
Matched TTPs:
  • T1608.005 - Link Target
  • T1169 - Sudo
MITREへのリンク →

ZIRCONIUM

Score: 5.45
Matched TTPs:
  • T1608.005 - Link Target
  • T1197 - BITS Jobs
MITREへのリンク →

APT28

Score: 5.45
Matched TTPs:
  • T1608.005 - Link Target
  • T1197 - BITS Jobs
MITREへのリンク →

Lazarus Group

Score: 4.94
Matched TTPs:
  • T1608.005 - Link Target
  • T1569.002 - Service Execution
MITREへのリンク →

LAPSUS$

Score: 4.13
Matched TTPs:
  • T1601 - Modify System Image
MITREへのリンク →

Moonstone Sleet

Score: 3.44
Matched TTPs:
  • T1197 - BITS Jobs
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.79
Matched TTPs:
  • T1608.005 - Link Target
  • T1197 - BITS Jobs
  • T1552.003 - Shell History
  • T1033 - System Owner/User Discovery
MITREへのリンク →

HAFNIUM

Score: 0.70
Matched TTPs:
  • T1608.005 - Link Target
  • T1027.008 - Stripped Payloads
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Medusa Group

Score: 0.70
Matched TTPs:
  • T1608.005 - Link Target
  • T1552.003 - Shell History
  • T1598 - Phishing for Information
MITREへのリンク →

Turla

Score: 0.69
Matched TTPs:
  • T1608.005 - Link Target
  • T1569.002 - Service Execution
  • T1021 - Remote Services
MITREへのリンク →

Contagious Interview

Score: 0.58
Matched TTPs:
  • T1608.005 - Link Target
  • T1552.003 - Shell History
  • T1033 - System Owner/User Discovery
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る