Trusted Design

Turla / Pfinet / Snake/ Uroburos (2014)

概要

During the last weeks, various samples of Uroburos (also named Urob, Turla, Sengoku, Snark and Pfinet) were analyzed and reports have been published 1234, also analyses about a suspected predecessor, Agent.btz, are public 5. CIRCL analyzed an older version of Turla, known as a representative of the Pfinet malware family. The objective of this analysis is to gather additional Indicators of Compromise or behaviors in order to improve detection and to discover additional insights into the malware. This document is not considered a final release but a work-in-progress document.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT41

Score: 5.38
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

Scattered Spider

Score: 10.70
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1217 - Browser Information Discovery
  • T1556.009 - Conditional Access Policies
MITREへのリンク →

TA505

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

Volt Typhoon

Score: 9.40
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1217 - Browser Information Discovery
  • T1584.004 - Server
MITREへのリンク →

APT3

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

FIN13

Score: 5.38
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

Fox Kitten

Score: 5.38
Matched TTPs:
  • T1217 - Browser Information Discovery
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

APT38

Score: 3.29
Matched TTPs:
  • T1217 - Browser Information Discovery
MITREへのリンク →

Moonstone Sleet

Score: 3.29
Matched TTPs:
  • T1217 - Browser Information Discovery
MITREへのリンク →

Chimera

Score: 3.29
Matched TTPs:
  • T1217 - Browser Information Discovery
MITREへのリンク →

UNC3886

Score: 10.36
Matched TTPs:
  • T1681 - Search Threat Vendor Data
  • T1036.004 - Masquerade Task or Service
  • T1205.001 - Port Knocking
MITREへのリンク →

Contagious Interview

Score: 10.68
Matched TTPs:
  • T1681 - Search Threat Vendor Data
  • T1583.006 - Web Services
  • T1543.001 - Launch Agent
MITREへのリンク →

Kimsuky

Score: 6.85
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1583.006 - Web Services
  • T1218.010 - Regsvr32
MITREへのリンク →

FIN7

Score: 4.11
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1583.006 - Web Services
MITREへのリンク →

APT32

Score: 6.85
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1583.006 - Web Services
  • T1218.010 - Regsvr32
MITREへのリンク →

FIN6

Score: 4.84
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

PROMETHIUM

Score: 6.23
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1205.001 - Port Knocking
MITREへのリンク →

ZIRCONIUM

Score: 4.11
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1583.006 - Web Services
MITREへのリンク →

Magic Hound

Score: 4.11
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1583.006 - Web Services
MITREへのリンク →

Lazarus Group

Score: 11.07
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1583.006 - Web Services
  • T1584.004 - Server
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Storm-0501

Score: 8.97
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1218.010 - Regsvr32
  • T1556.009 - Conditional Access Policies
MITREへのリンク →

Earth Lusca

Score: 4.85
Matched TTPs:
  • T1583.006 - Web Services
  • T1584.004 - Server
MITREへのリンク →

Medusa Group

Score: 4.76
Matched TTPs:
  • T1583.006 - Web Services
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

Mustang Panda

Score: 10.68
Matched TTPs:
  • T1583.006 - Web Services
  • T1678 - Delay Execution
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Turla

Score: 4.85
Matched TTPs:
  • T1583.006 - Web Services
  • T1584.004 - Server
MITREへのリンク →

APT28

Score: 9.70
Matched TTPs:
  • T1583.006 - Web Services
  • T1546.015 - Component Object Model Hijacking
  • T1221 - Template Injection
MITREへのリンク →

Confucius

Score: 5.16
Matched TTPs:
  • T1583.006 - Web Services
  • T1221 - Template Injection
MITREへのリンク →

Gamaredon Group

Score: 5.16
Matched TTPs:
  • T1583.006 - Web Services
  • T1221 - Template Injection
MITREへのリンク →

TA2541

Score: 4.76
Matched TTPs:
  • T1583.006 - Web Services
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

Cobalt Group

Score: 5.49
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

Leviathan

Score: 5.58
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1584.004 - Server
MITREへのリンク →

Inception

Score: 5.90
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1221 - Template Injection
MITREへのリンク →

Tropic Trooper

Score: 5.90
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1221 - Template Injection
MITREへのリンク →

Dragonfly

Score: 5.98
Matched TTPs:
  • T1221 - Template Injection
  • T1584.004 - Server
MITREへのリンク →

DarkHydrus

Score: 3.15
Matched TTPs:
  • T1221 - Template Injection
MITREへのリンク →

PLATINUM

Score: 4.54
Matched TTPs:
  • T1056.004 - Credential API Hooking
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.79
Matched TTPs:
  • T1584.004 - Server
  • T1027.007 - Dynamic API Resolution
  • T1583.006 - Web Services
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

Mustang Panda

Score: 0.77
Matched TTPs:
  • T1678 - Delay Execution
  • T1027.007 - Dynamic API Resolution
  • T1583.006 - Web Services
MITREへのリンク →

UNC3886

Score: 0.77
Matched TTPs:
  • T1681 - Search Threat Vendor Data
  • T1205.001 - Port Knocking
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

Scattered Spider

Score: 0.77
Matched TTPs:
  • T1217 - Browser Information Discovery
  • T1556.009 - Conditional Access Policies
  • T1069 - Permission Groups Discovery
MITREへのリンク →

Contagious Interview

Score: 0.76
Matched TTPs:
  • T1681 - Search Threat Vendor Data
  • T1543.001 - Launch Agent
  • T1583.006 - Web Services
MITREへのリンク →

APT28

Score: 0.72
Matched TTPs:
  • T1546.015 - Component Object Model Hijacking
  • T1221 - Template Injection
  • T1583.006 - Web Services
MITREへのリンク →

Storm-0501

Score: 0.69
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1556.009 - Conditional Access Policies
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

Volt Typhoon

Score: 0.67
Matched TTPs:
  • T1217 - Browser Information Discovery
  • T1584.004 - Server
  • T1069 - Permission Groups Discovery
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る