New(ish) Mirai Spreader Poses New Risks
概要
A cross-platform win32-based Mirai spreader and botnet is in the wild and previously discussed publicly. However, there is much information confused together, as if an entirely new IoT bot is spreading to and from Windows devices. This is not the case. Instead, an accurate assessment is that a previously active Windows botnet is spreading a Mirai bot variant. So let’s make a level-headed assessment of what is really out there.
The earliest we observed this spreader variant pushing Mirai downloaders was January 2017. But this Windows bot is not new. The Windows bot’s spreading method for Mirai is very limited as well – it only delivers the Mirai bots to a Linux host from a Windows host if it successfully brute forces a remote telnet connection. So we don’t have a sensational hop from Linux Mirai to Windows Mirai just yet, that’s just a silly statement.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 9.81
Matched TTPs:
- T1027.008 - Stripped Payloads
- T1049 - System Network Connections Discovery
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1027.008 - Stripped Payloads
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1027.008 - Stripped Payloads
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 9.81
Matched TTPs:
- T1049 - System Network Connections Discovery
- T1622 - Debugger Evasion
- T1160 - Launch Daemon
MITREへのリンク →
Score: 5.96
Matched TTPs:
- T1049 - System Network Connections Discovery
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 7.61
Matched TTPs:
- T1049 - System Network Connections Discovery
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1562.010 - Downgrade Attack
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1562.010 - Downgrade Attack
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 8.38
Matched TTPs:
- T1562.010 - Downgrade Attack
- T1061 - Graphical User Interface
MITREへのリンク →
Score: 8.38
Matched TTPs:
- T1556.008 - Network Provider DLL
- T1218.009 - Regsvcs/Regasm
MITREへのリンク →
Score: 7.83
Matched TTPs:
- T1556.008 - Network Provider DLL
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1556.008 - Network Provider DLL
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 6.51
Matched TTPs:
- T1097 - Pass the Ticket
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 4.17
Matched TTPs:
- T1097 - Pass the Ticket
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 6.51
Matched TTPs:
- T1097 - Pass the Ticket
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 6.92
Matched TTPs:
- T1097 - Pass the Ticket
- T1128 - Netsh Helper DLL
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 4.17
Matched TTPs:
- T1097 - Pass the Ticket
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 4.17
Matched TTPs:
- T1097 - Pass the Ticket
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 6.51
Matched TTPs:
- T1097 - Pass the Ticket
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1097 - Pass the Ticket
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 6.73
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 4.39
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 6.73
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 4.39
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1622 - Debugger Evasion
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 3.99
Matched TTPs:
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 3.99
Matched TTPs:
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 3.99
Matched TTPs:
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 3.99
Matched TTPs:
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.80
Matched TTPs:
- T1548.006 - TCC Manipulation
- T1027.008 - Stripped Payloads
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 0.78
Matched TTPs:
- T1622 - Debugger Evasion
- T1160 - Launch Daemon
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 0.67
Matched TTPs:
- T1622 - Debugger Evasion
- T1556.008 - Network Provider DLL
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 0.67
Matched TTPs:
- T1562.010 - Downgrade Attack
- T1061 - Graphical User Interface
MITREへのリンク →
Score: 0.66
Matched TTPs:
- T1218.009 - Regsvcs/Regasm
- T1556.008 - Network Provider DLL
MITREへのリンク →
Score: 0.64
Matched TTPs:
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1622 - Debugger Evasion
- T1548.006 - TCC Manipulation
- T1128 - Netsh Helper DLL
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る