Trusted Design

RATs from the Underground

概要

In this third part of Unit 42’s Cybercrime Underground blog series, we’re taking a slightly different approach. In this blog we begin with data from a real attack in the wild, and use the evidence from that attack to make a connection back to underground forums and the actors who are using them. The malware we observed on this infrastructure was almost uniquely commodity RATs including DarkComet, DarkTrack, LuminosityLink, NJRAT, ImminentMonitor, NanoCore, Orcus, NetWireRAT, BabylonRAT, Remcos, ZyklonHTTP, SandroRAT, RevengeRAT, SpyNote, QuasarRAT, and HWorm.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Volt Typhoon

Score: 15.85
Matched TTPs:
  • T1592 - Gather Victim Host Information
  • T1590.004 - Network Topology
  • T1584.005 - Botnet
  • T1590 - Gather Victim Network Information
MITREへのリンク →

Ember Bear

Score: 4.13
Matched TTPs:
  • T1491.002 - External Defacement
MITREへのリンク →

Sandworm Team

Score: 17.39
Matched TTPs:
  • T1491.002 - External Defacement
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1584.005 - Botnet
  • T1592.002 - Software
  • T1204.001 - Malicious Link
MITREへのリンク →

Sidewinder

Score: 3.82
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1204.001 - Malicious Link
MITREへのリンク →

Scattered Spider

Score: 4.98
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1657 - Financial Theft
MITREへのリンク →

Mustang Panda

Score: 12.67
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1027.007 - Dynamic API Resolution
  • T1204.001 - Malicious Link
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

ZIRCONIUM

Score: 3.82
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1204.001 - Malicious Link
MITREへのリンク →

APT32

Score: 12.38
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1550.003 - Pass the Ticket
  • T1204.001 - Malicious Link
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Kimsuky

Score: 15.44
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1657 - Financial Theft
  • T1593.001 - Social Media
  • T1204.001 - Malicious Link
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Magic Hound

Score: 7.66
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1592.002 - Software
  • T1204.001 - Malicious Link
MITREへのリンク →

APT28

Score: 6.85
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1039 - Data from Network Shared Drive
  • T1204.001 - Malicious Link
MITREへのリンク →

Star Blizzard

Score: 4.43
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
MITREへのリンク →

Moonstone Sleet

Score: 4.43
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
MITREへのリンク →

Patchwork

Score: 7.10
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1204.001 - Malicious Link
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

HAFNIUM

Score: 11.31
Matched TTPs:
  • T1583.005 - Botnet
  • T1584.005 - Botnet
  • T1590 - Gather Victim Network Information
MITREへのリンク →

APT5

Score: 3.84
Matched TTPs:
  • T1583.005 - Botnet
MITREへのリンク →

Ke3chang

Score: 3.84
Matched TTPs:
  • T1583.005 - Botnet
MITREへのリンク →

Salt Typhoon

Score: 6.59
Matched TTPs:
  • T1590.004 - Network Topology
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

FIN13

Score: 6.37
Matched TTPs:
  • T1590.004 - Network Topology
  • T1657 - Financial Theft
MITREへのリンク →

TA2541

Score: 3.33
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

Earth Lusca

Score: 3.33
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

LuminousMoth

Score: 3.33
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

Mustard Tempest

Score: 3.33
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

OilRig

Score: 6.08
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1204.001 - Malicious Link
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

LazyScripter

Score: 3.33
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

Gamaredon Group

Score: 10.90
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1001 - Data Obfuscation
  • T1039 - Data from Network Shared Drive
  • T1204.001 - Malicious Link
MITREへのリンク →

TA505

Score: 3.33
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

Saint Bear

Score: 3.33
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

Contagious Interview

Score: 16.58
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1681 - Search Threat Vendor Data
  • T1657 - Financial Theft
  • T1593.001 - Social Media
  • T1204.001 - Malicious Link
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

FIN7

Score: 3.33
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1204.001 - Malicious Link
MITREへのリンク →

EXOTIC LILY

Score: 7.18
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1593.001 - Social Media
  • T1204.001 - Malicious Link
MITREへのリンク →

MoustachedBouncer

Score: 4.54
Matched TTPs:
  • T1659 - Content Injection
MITREへのリンク →

UNC3886

Score: 4.13
Matched TTPs:
  • T1681 - Search Threat Vendor Data
MITREへのリンク →

APT29

Score: 9.74
Matched TTPs:
  • T1550.003 - Pass the Ticket
  • T1090.004 - Domain Fronting
  • T1204.001 - Malicious Link
MITREへのリンク →

BRONZE BUTLER

Score: 10.16
Matched TTPs:
  • T1550.003 - Pass the Ticket
  • T1039 - Data from Network Shared Drive
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1584.005 - Botnet
MITREへのリンク →

Indrik Spider

Score: 3.84
Matched TTPs:
  • T1590 - Gather Victim Network Information
MITREへのリンク →

RedCurl

Score: 4.39
Matched TTPs:
  • T1039 - Data from Network Shared Drive
  • T1204.001 - Malicious Link
MITREへのリンク →

Sowbug

Score: 3.03
Matched TTPs:
  • T1039 - Data from Network Shared Drive
MITREへのリンク →

Chimera

Score: 3.03
Matched TTPs:
  • T1039 - Data from Network Shared Drive
MITREへのリンク →

menuPass

Score: 3.03
Matched TTPs:
  • T1039 - Data from Network Shared Drive
MITREへのリンク →

Fox Kitten

Score: 3.03
Matched TTPs:
  • T1039 - Data from Network Shared Drive
MITREへのリンク →

Andariel

Score: 3.84
Matched TTPs:
  • T1592.002 - Software
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Lazarus Group

Score: 6.88
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

FIN8

Score: 4.11
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Wizard Spider

Score: 4.11
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

APT33

Score: 4.11
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Rocke

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

APT41

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Sandworm Team

Score: 0.84
Matched TTPs:
  • T1491.002 - External Defacement
  • T1204.001 - Malicious Link
  • T1584.005 - Botnet
  • T1592.002 - Software
  • T1608.001 - Upload Malware
  • T1598.003 - Spearphishing Link
MITREへのリンク →

Contagious Interview

Score: 0.80
Matched TTPs:
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
  • T1204.001 - Malicious Link
  • T1608.001 - Upload Malware
  • T1657 - Financial Theft
  • T1681 - Search Threat Vendor Data
  • T1593.001 - Social Media
MITREへのリンク →

Volt Typhoon

Score: 0.74
Matched TTPs:
  • T1590.004 - Network Topology
  • T1592 - Gather Victim Host Information
  • T1584.005 - Botnet
  • T1590 - Gather Victim Network Information
MITREへのリンク →

Kimsuky

Score: 0.74
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1102.001 - Dead Drop Resolver
  • T1608.001 - Upload Malware
  • T1657 - Financial Theft
  • T1593.001 - Social Media
  • T1598.003 - Spearphishing Link
MITREへのリンク →

Mustang Panda

Score: 0.63
Matched TTPs:
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
  • T1204.001 - Malicious Link
  • T1608.001 - Upload Malware
  • T1027.007 - Dynamic API Resolution
  • T1598.003 - Spearphishing Link
MITREへのリンク →

APT32

Score: 0.62
Matched TTPs:
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
  • T1204.001 - Malicious Link
  • T1608.001 - Upload Malware
  • T1550.003 - Pass the Ticket
  • T1598.003 - Spearphishing Link
MITREへのリンク →

HAFNIUM

Score: 0.58
Matched TTPs:
  • T1590 - Gather Victim Network Information
  • T1584.005 - Botnet
  • T1583.005 - Botnet
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る