Trusted Design

Turla / Pfinet / Snake/ Uroburos (2014)

概要

During the last weeks, various samples of Uroburos (also named Urob, Turla, Sengoku, Snark and Pfinet) were analyzed and reports have been published 1234, also analyses about a suspected predecessor, Agent.btz, are public 5. CIRCL analyzed an older version of Turla, known as a representative of the Pfinet malware family. The objective of this analysis is to gather additional Indicators of Compromise or behaviors in order to improve detection and to discover additional insights into the malware. This document is not considered a final release but a work-in-progress document.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT41

Score: 5.38
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1588.001 - Malware
MITREへのリンク →

Scattered Spider

Score: 10.70
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1491 - Defacement
  • T1090.004 - Domain Fronting
MITREへのリンク →

TA505

Score: 3.29
Matched TTPs:
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

Volt Typhoon

Score: 9.40
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1491 - Defacement
  • T1546.016 - Installer Packages
MITREへのリンク →

APT3

Score: 3.29
Matched TTPs:
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

FIN13

Score: 5.38
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1588.001 - Malware
MITREへのリンク →

Fox Kitten

Score: 5.38
Matched TTPs:
  • T1491 - Defacement
  • T1588.001 - Malware
MITREへのリンク →

APT38

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

Moonstone Sleet

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

Chimera

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

UNC3886

Score: 10.36
Matched TTPs:
  • T1021.006 - Windows Remote Management
  • T1588.001 - Malware
  • T1547.015 - Login Items
MITREへのリンク →

Contagious Interview

Score: 10.68
Matched TTPs:
  • T1021.006 - Windows Remote Management
  • T1608.005 - Link Target
  • T1059.006 - Python
MITREへのリンク →

Kimsuky

Score: 6.85
Matched TTPs:
  • T1588.001 - Malware
  • T1608.005 - Link Target
  • T1027.014 - Polymorphic Code
MITREへのリンク →

FIN7

Score: 4.11
Matched TTPs:
  • T1588.001 - Malware
  • T1608.005 - Link Target
MITREへのリンク →

APT32

Score: 6.85
Matched TTPs:
  • T1588.001 - Malware
  • T1608.005 - Link Target
  • T1027.014 - Polymorphic Code
MITREへのリンク →

FIN6

Score: 4.84
Matched TTPs:
  • T1588.001 - Malware
  • T1128 - Netsh Helper DLL
MITREへのリンク →

PROMETHIUM

Score: 6.23
Matched TTPs:
  • T1588.001 - Malware
  • T1547.015 - Login Items
MITREへのリンク →

ZIRCONIUM

Score: 4.11
Matched TTPs:
  • T1588.001 - Malware
  • T1608.005 - Link Target
MITREへのリンク →

Magic Hound

Score: 4.11
Matched TTPs:
  • T1588.001 - Malware
  • T1608.005 - Link Target
MITREへのリンク →

Lazarus Group

Score: 11.07
Matched TTPs:
  • T1588.001 - Malware
  • T1608.005 - Link Target
  • T1546.016 - Installer Packages
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Storm-0501

Score: 8.97
Matched TTPs:
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1090.004 - Domain Fronting
MITREへのリンク →

Earth Lusca

Score: 4.85
Matched TTPs:
  • T1608.005 - Link Target
  • T1546.016 - Installer Packages
MITREへのリンク →

Medusa Group

Score: 4.76
Matched TTPs:
  • T1608.005 - Link Target
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Mustang Panda

Score: 10.68
Matched TTPs:
  • T1608.005 - Link Target
  • T1169 - Sudo
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Turla

Score: 4.85
Matched TTPs:
  • T1608.005 - Link Target
  • T1546.016 - Installer Packages
MITREへのリンク →

APT28

Score: 9.70
Matched TTPs:
  • T1608.005 - Link Target
  • T1548.004 - Elevated Execution with Prompt
  • T1200 - Hardware Additions
MITREへのリンク →

Confucius

Score: 5.16
Matched TTPs:
  • T1608.005 - Link Target
  • T1200 - Hardware Additions
MITREへのリンク →

Gamaredon Group

Score: 5.16
Matched TTPs:
  • T1608.005 - Link Target
  • T1200 - Hardware Additions
MITREへのリンク →

TA2541

Score: 4.76
Matched TTPs:
  • T1608.005 - Link Target
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Cobalt Group

Score: 5.49
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1128 - Netsh Helper DLL
MITREへのリンク →

Leviathan

Score: 5.58
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1546.016 - Installer Packages
MITREへのリンク →

Inception

Score: 5.90
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1200 - Hardware Additions
MITREへのリンク →

Tropic Trooper

Score: 5.90
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1200 - Hardware Additions
MITREへのリンク →

Dragonfly

Score: 5.98
Matched TTPs:
  • T1200 - Hardware Additions
  • T1546.016 - Installer Packages
MITREへのリンク →

DarkHydrus

Score: 3.15
Matched TTPs:
  • T1200 - Hardware Additions
MITREへのリンク →

PLATINUM

Score: 4.54
Matched TTPs:
  • T1686 - Disable or Modify System Firewall
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.79
Matched TTPs:
  • T1588.001 - Malware
  • T1055.005 - Thread Local Storage
  • T1546.016 - Installer Packages
  • T1608.005 - Link Target
MITREへのリンク →

Mustang Panda

Score: 0.77
Matched TTPs:
  • T1169 - Sudo
  • T1055.005 - Thread Local Storage
  • T1608.005 - Link Target
MITREへのリンク →

UNC3886

Score: 0.77
Matched TTPs:
  • T1588.001 - Malware
  • T1021.006 - Windows Remote Management
  • T1547.015 - Login Items
MITREへのリンク →

Scattered Spider

Score: 0.77
Matched TTPs:
  • T1090.004 - Domain Fronting
  • T1560.003 - Archive via Custom Method
  • T1491 - Defacement
MITREへのリンク →

Contagious Interview

Score: 0.76
Matched TTPs:
  • T1059.006 - Python
  • T1021.006 - Windows Remote Management
  • T1608.005 - Link Target
MITREへのリンク →

APT28

Score: 0.72
Matched TTPs:
  • T1548.004 - Elevated Execution with Prompt
  • T1200 - Hardware Additions
  • T1608.005 - Link Target
MITREへのリンク →

Storm-0501

Score: 0.69
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1588.001 - Malware
  • T1090.004 - Domain Fronting
MITREへのリンク →

Volt Typhoon

Score: 0.67
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1491 - Defacement
  • T1546.016 - Installer Packages
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る