Carbon Paper: Peering into Turlas second stage backdoor
概要
The Turla espionage group has been targeting various institutions for many years. Recently, we found several new versions of Carbon, a second stage backdoor in the Turla group arsenal. Last year, a technical analysis of this component was made by Swiss GovCERT.ch as part of their report detailing the attack that a defense firm owned by the Swiss government, RUAG, suffered in the past.
This blog post highlights the technical innovations that we found in the latest versions of Carbon we have discovered.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 3.29
Matched TTPs:
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 6.91
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1083 - File and Directory Discovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 6.91
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1083 - File and Directory Discovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 7.75
Matched TTPs:
- T1083 - File and Directory Discovery
- T1567.001 - Exfiltration to Code Repository
MITREへのリンク →
Score: 3.62
Matched TTPs:
- T1083 - File and Directory Discovery
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1567.001 - Exfiltration to Code Repository
MITREへのリンク →
Score: 8.67
Matched TTPs:
- T1169 - Sudo
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 9.08
Matched TTPs:
- T1548.004 - Elevated Execution with Prompt
- T1588.003 - Code Signing Certificates
MITREへのリンク →
Score: 6.66
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1686 - Disable or Modify System Firewall
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.81
Matched TTPs:
- T1588.003 - Code Signing Certificates
- T1548.004 - Elevated Execution with Prompt
MITREへのリンク →
Score: 0.78
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1169 - Sudo
MITREへのリンク →
Score: 0.68
Matched TTPs:
- T1083 - File and Directory Discovery
- T1567.001 - Exfiltration to Code Repository
MITREへのリンク →
Score: 0.64
Matched TTPs:
- T1083 - File and Directory Discovery
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 0.62
Matched TTPs:
- T1083 - File and Directory Discovery
- T1560.003 - Archive via Custom Method
MITREへのリンク →
Score: 0.61
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1547.008 - LSASS Driver
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る