TrickBot Is Hand-Picking Private Banks
概要
IBM X-Force research follows organized cybercrime and continually monitors the criminals’ targets and modus operandi. In a recent analysis of TrickBot campaigns in the U.K., Australia and Germany, I found that the operators of the infamous Trojan have been adding new redirection attacks focused on a list of brands that I had never seen in the past.
Curious about this addition to the TrickBot prime target roster, I went on to examine each URL, only to find out that the operators have been doing a lot of homework. The current configuration files are replete with private banks, private wealth management firms, investment banking, and even a retirement insurance and annuity company. One of the new targets is among the oldest banks in the world, located in the U.K.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 4.13
Matched TTPs:
- T1491.002 - External Defacement
MITREへのリンク →
Score: 7.42
Matched TTPs:
- T1491.002 - External Defacement
- T1593 - Search Open Websites/Domains
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1217 - Browser Information Discovery
MITREへのリンク →
Score: 12.84
Matched TTPs:
- T1217 - Browser Information Discovery
- T1552.004 - Private Keys
- T1593 - Search Open Websites/Domains
- T1680 - Local Storage Discovery
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1217 - Browser Information Discovery
MITREへのリンク →
Score: 9.25
Matched TTPs:
- T1217 - Browser Information Discovery
- T1552.004 - Private Keys
- T1657 - Financial Theft
MITREへのリンク →
Score: 5.81
Matched TTPs:
- T1217 - Browser Information Discovery
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 6.12
Matched TTPs:
- T1217 - Browser Information Discovery
- T1680 - Local Storage Discovery
MITREへのリンク →
Score: 6.27
Matched TTPs:
- T1552.004 - Private Keys
- T1680 - Local Storage Discovery
MITREへのリンク →
Score: 5.96
Matched TTPs:
- T1552.004 - Private Keys
- T1657 - Financial Theft
MITREへのリンク →
Score: 12.18
Matched TTPs:
- T1657 - Financial Theft
- T1480 - Execution Guardrails
- T1593 - Search Open Websites/Domains
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 8.64
Matched TTPs:
- T1657 - Financial Theft
- T1593 - Search Open Websites/Domains
- T1680 - Local Storage Discovery
MITREへのリンク →
Score: 7.06
Matched TTPs:
- T1657 - Financial Theft
- T1218.014 - MMC
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1480 - Execution Guardrails
MITREへのリンク →
Score: 7.00
Matched TTPs:
- T1480 - Execution Guardrails
- T1027.015 - Compression
MITREへのリンク →
Score: 7.82
Matched TTPs:
- T1593 - Search Open Websites/Domains
- T1678 - Delay Execution
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1593 - Search Open Websites/Domains
MITREへのリンク →
Score: 7.06
Matched TTPs:
- T1137.004 - Outlook Home Page
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1498 - Network Denial of Service
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1608.006 - SEO Poisoning
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1001.002 - Steganography
MITREへのリンク →
Score: 5.36
Matched TTPs:
- T1680 - Local Storage Discovery
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 5.98
Matched TTPs:
- T1680 - Local Storage Discovery
- T1027.015 - Compression
MITREへのリンク →
Score: 5.36
Matched TTPs:
- T1680 - Local Storage Discovery
- T1566.003 - Spearphishing via Service
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.78
Matched TTPs:
- T1680 - Local Storage Discovery
- T1552.004 - Private Keys
- T1593 - Search Open Websites/Domains
- T1217 - Browser Information Discovery
MITREへのリンク →
Score: 0.74
Matched TTPs:
- T1657 - Financial Theft
- T1566.003 - Spearphishing via Service
- T1593 - Search Open Websites/Domains
- T1480 - Execution Guardrails
MITREへのリンク →
Score: 0.62
Matched TTPs:
- T1657 - Financial Theft
- T1552.004 - Private Keys
- T1217 - Browser Information Discovery
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1680 - Local Storage Discovery
- T1657 - Financial Theft
- T1593 - Search Open Websites/Domains
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る