Trusted Design

Linux Botnet «BillGates»

概要

Wrote me yesterday lfatal1ty, says a home router on x86 with CentOS somehow behaves strangely, loads the channel under gigabit, and some strange process "atddd" loads the processor. I decided to climb and see what was going on there, and immediately realized that someone had made his way onto the server and made all kinds of lasciviousness with him. In the processes hung wget on the domain dgnfd564sdf.com and the processes atddd, cupsdd, cupsddh, ksapdd, kysapdd, skysapdd and xfsdxd, started from /etc

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

HAFNIUM

Score: 5.14
Matched TTPs:
  • T1584.005 - Botnet
  • T1057 - Process Discovery
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1584.005 - Botnet
MITREへのリンク →

Sandworm Team

Score: 7.94
Matched TTPs:
  • T1584.005 - Botnet
  • T1041 - Exfiltration Over C2 Channel
  • T1585.001 - Social Media Accounts
MITREへのリンク →

Volt Typhoon

Score: 5.14
Matched TTPs:
  • T1584.005 - Botnet
  • T1057 - Process Discovery
MITREへのリンク →

APT1

Score: 4.80
Matched TTPs:
  • T1057 - Process Discovery
  • T1584.001 - Domains
MITREへのリンク →

Stealth Falcon

Score: 3.49
Matched TTPs:
  • T1057 - Process Discovery
  • T1041 - Exfiltration Over C2 Channel
MITREへのリンク →

Chimera

Score: 3.49
Matched TTPs:
  • T1057 - Process Discovery
  • T1041 - Exfiltration Over C2 Channel
MITREへのリンク →

Lazarus Group

Score: 5.83
Matched TTPs:
  • T1057 - Process Discovery
  • T1041 - Exfiltration Over C2 Channel
  • T1585.001 - Social Media Accounts
MITREへのリンク →

Medusa Group

Score: 3.86
Matched TTPs:
  • T1057 - Process Discovery
  • T1585.001 - Social Media Accounts
MITREへのリンク →

Mustang Panda

Score: 3.49
Matched TTPs:
  • T1057 - Process Discovery
  • T1041 - Exfiltration Over C2 Channel
MITREへのリンク →

MuddyWater

Score: 3.49
Matched TTPs:
  • T1057 - Process Discovery
  • T1041 - Exfiltration Over C2 Channel
MITREへのリンク →

Magic Hound

Score: 7.14
Matched TTPs:
  • T1057 - Process Discovery
  • T1585.001 - Social Media Accounts
  • T1584.001 - Domains
MITREへのリンク →

Kimsuky

Score: 9.12
Matched TTPs:
  • T1057 - Process Discovery
  • T1041 - Exfiltration Over C2 Channel
  • T1585.001 - Social Media Accounts
  • T1584.001 - Domains
MITREへのリンク →

Higaisa

Score: 3.49
Matched TTPs:
  • T1057 - Process Discovery
  • T1041 - Exfiltration Over C2 Channel
MITREへのリンク →

Ke3chang

Score: 3.49
Matched TTPs:
  • T1057 - Process Discovery
  • T1041 - Exfiltration Over C2 Channel
MITREへのリンク →

HEXANE

Score: 3.86
Matched TTPs:
  • T1057 - Process Discovery
  • T1585.001 - Social Media Accounts
MITREへのリンク →

OilRig

Score: 6.06
Matched TTPs:
  • T1057 - Process Discovery
  • T1137.004 - Outlook Home Page
MITREへのリンク →

APT3

Score: 3.49
Matched TTPs:
  • T1057 - Process Discovery
  • T1041 - Exfiltration Over C2 Channel
MITREへのリンク →

Gamaredon Group

Score: 3.49
Matched TTPs:
  • T1057 - Process Discovery
  • T1041 - Exfiltration Over C2 Channel
MITREへのリンク →

Scattered Spider

Score: 4.31
Matched TTPs:
  • T1041 - Exfiltration Over C2 Channel
  • T1585.001 - Social Media Accounts
MITREへのリンク →

APT32

Score: 4.31
Matched TTPs:
  • T1041 - Exfiltration Over C2 Channel
  • T1585.001 - Social Media Accounts
MITREへのリンク →

Contagious Interview

Score: 4.31
Matched TTPs:
  • T1041 - Exfiltration Over C2 Channel
  • T1585.001 - Social Media Accounts
MITREへのリンク →

Leviathan

Score: 4.31
Matched TTPs:
  • T1041 - Exfiltration Over C2 Channel
  • T1585.001 - Social Media Accounts
MITREへのリンク →

CURIUM

Score: 4.31
Matched TTPs:
  • T1041 - Exfiltration Over C2 Channel
  • T1585.001 - Social Media Accounts
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

SideCopy

Score: 3.29
Matched TTPs:
  • T1584.001 - Domains
MITREへのリンク →

Transparent Tribe

Score: 3.29
Matched TTPs:
  • T1584.001 - Domains
MITREへのリンク →

Mustard Tempest

Score: 3.29
Matched TTPs:
  • T1584.001 - Domains
MITREへのリンク →

Blue Mockingbird

Score: 4.54
Matched TTPs:
  • T1574.012 - COR_PROFILER
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.78
Matched TTPs:
  • T1057 - Process Discovery
  • T1041 - Exfiltration Over C2 Channel
  • T1584.001 - Domains
  • T1585.001 - Social Media Accounts
MITREへのリンク →

Sandworm Team

Score: 0.70
Matched TTPs:
  • T1041 - Exfiltration Over C2 Channel
  • T1585.001 - Social Media Accounts
  • T1584.005 - Botnet
MITREへのリンク →

Magic Hound

Score: 0.61
Matched TTPs:
  • T1057 - Process Discovery
  • T1584.001 - Domains
  • T1585.001 - Social Media Accounts
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る