Without Necurs, Locky Struggles
概要
Locky has been a devastating force for the last year in the spam and ransomware landscape. The Locky variant of ransomware has been responsible for huge amounts of spam messages being sent on a daily basis. The main driver behind this traffic is the Necurs botnet. This botnet is responsible for the majority of Locky and Dridex activity. Periodically Necurs goes offline and during these periods we typically see Locky activity decrease drastically. One of these periods is currently ongoing.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 11.01
Matched TTPs:
- T1583 - Acquire Infrastructure
- T1657 - Financial Theft
- T1583.006 - Web Services
- T1598 - Phishing for Information
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1583 - Acquire Infrastructure
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1583 - Acquire Infrastructure
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1583 - Acquire Infrastructure
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1583 - Acquire Infrastructure
MITREへのリンク →
Score: 7.57
Matched TTPs:
- T1583 - Acquire Infrastructure
- T1657 - Financial Theft
- T1583.006 - Web Services
MITREへのリンク →
Score: 6.66
Matched TTPs:
- T1583 - Acquire Infrastructure
- T1584.005 - Botnet
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1583 - Acquire Infrastructure
MITREへのリンク →
Score: 9.48
Matched TTPs:
- T1583.005 - Botnet
- T1584.005 - Botnet
- T1583.006 - Web Services
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1480.002 - Mutual Exclusion
MITREへのリンク →
Score: 7.06
Matched TTPs:
- T1553.006 - Code Signing Policy Modification
- T1090.001 - Internal Proxy
MITREへのリンク →
Score: 9.07
Matched TTPs:
- T1553.006 - Code Signing Policy Modification
- T1583.006 - Web Services
- T1090.001 - Internal Proxy
MITREへのリンク →
Score: 6.55
Matched TTPs:
- T1584.005 - Botnet
- T1090.001 - Internal Proxy
MITREへのリンク →
Score: 5.45
Matched TTPs:
- T1657 - Financial Theft
- T1090.001 - Internal Proxy
MITREへのリンク →
Score: 6.66
Matched TTPs:
- T1657 - Financial Theft
- T1531 - Account Access Removal
MITREへのリンク →
Score: 5.96
Matched TTPs:
- T1657 - Financial Theft
- T1598 - Phishing for Information
MITREへのリンク →
Score: 9.07
Matched TTPs:
- T1657 - Financial Theft
- T1583.006 - Web Services
- T1650 - Acquire Access
MITREへのリンク →
Score: 6.55
Matched TTPs:
- T1583.006 - Web Services
- T1678 - Delay Execution
MITREへのリンク →
Score: 5.45
Matched TTPs:
- T1583.006 - Web Services
- T1598 - Phishing for Information
MITREへのリンク →
Score: 5.45
Matched TTPs:
- T1583.006 - Web Services
- T1598 - Phishing for Information
MITREへのリンク →
Score: 4.94
Matched TTPs:
- T1583.006 - Web Services
- T1090.001 - Internal Proxy
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1531 - Account Access Removal
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1598 - Phishing for Information
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.79
Matched TTPs:
- T1657 - Financial Theft
- T1583 - Acquire Infrastructure
- T1583.006 - Web Services
- T1598 - Phishing for Information
MITREへのリンク →
Score: 0.70
Matched TTPs:
- T1584.005 - Botnet
- T1583.006 - Web Services
- T1583.005 - Botnet
MITREへのリンク →
Score: 0.70
Matched TTPs:
- T1657 - Financial Theft
- T1583.006 - Web Services
- T1650 - Acquire Access
MITREへのリンク →
Score: 0.69
Matched TTPs:
- T1090.001 - Internal Proxy
- T1583.006 - Web Services
- T1553.006 - Code Signing Policy Modification
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1657 - Financial Theft
- T1583 - Acquire Infrastructure
- T1583.006 - Web Services
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る