Trusted Design

Linux Botnet «BillGates»

概要

Wrote me yesterday lfatal1ty, says a home router on x86 with CentOS somehow behaves strangely, loads the channel under gigabit, and some strange process "atddd" loads the processor. I decided to climb and see what was going on there, and immediately realized that someone had made his way onto the server and made all kinds of lasciviousness with him. In the processes hung wget on the domain dgnfd564sdf.com and the processes atddd, cupsdd, cupsddh, ksapdd, kysapdd, skysapdd and xfsdxd, started from /etc

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

HAFNIUM

Score: 5.14
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1583.006 - Web Services
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Sandworm Team

Score: 7.94
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1087.004 - Cloud Account
  • T1565 - Data Manipulation
MITREへのリンク →

Volt Typhoon

Score: 5.14
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1583.006 - Web Services
MITREへのリンク →

APT1

Score: 4.80
Matched TTPs:
  • T1583.006 - Web Services
  • T1053.002 - At
MITREへのリンク →

Stealth Falcon

Score: 3.49
Matched TTPs:
  • T1583.006 - Web Services
  • T1087.004 - Cloud Account
MITREへのリンク →

Chimera

Score: 3.49
Matched TTPs:
  • T1583.006 - Web Services
  • T1087.004 - Cloud Account
MITREへのリンク →

Lazarus Group

Score: 5.83
Matched TTPs:
  • T1583.006 - Web Services
  • T1087.004 - Cloud Account
  • T1565 - Data Manipulation
MITREへのリンク →

Medusa Group

Score: 3.86
Matched TTPs:
  • T1583.006 - Web Services
  • T1565 - Data Manipulation
MITREへのリンク →

Mustang Panda

Score: 3.49
Matched TTPs:
  • T1583.006 - Web Services
  • T1087.004 - Cloud Account
MITREへのリンク →

MuddyWater

Score: 3.49
Matched TTPs:
  • T1583.006 - Web Services
  • T1087.004 - Cloud Account
MITREへのリンク →

Magic Hound

Score: 7.14
Matched TTPs:
  • T1583.006 - Web Services
  • T1565 - Data Manipulation
  • T1053.002 - At
MITREへのリンク →

Kimsuky

Score: 9.12
Matched TTPs:
  • T1583.006 - Web Services
  • T1087.004 - Cloud Account
  • T1565 - Data Manipulation
  • T1053.002 - At
MITREへのリンク →

Higaisa

Score: 3.49
Matched TTPs:
  • T1583.006 - Web Services
  • T1087.004 - Cloud Account
MITREへのリンク →

Ke3chang

Score: 3.49
Matched TTPs:
  • T1583.006 - Web Services
  • T1087.004 - Cloud Account
MITREへのリンク →

HEXANE

Score: 3.86
Matched TTPs:
  • T1583.006 - Web Services
  • T1565 - Data Manipulation
MITREへのリンク →

OilRig

Score: 6.06
Matched TTPs:
  • T1583.006 - Web Services
  • T1592.002 - Software
MITREへのリンク →

APT3

Score: 3.49
Matched TTPs:
  • T1583.006 - Web Services
  • T1087.004 - Cloud Account
MITREへのリンク →

Gamaredon Group

Score: 3.49
Matched TTPs:
  • T1583.006 - Web Services
  • T1087.004 - Cloud Account
MITREへのリンク →

Scattered Spider

Score: 4.31
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1565 - Data Manipulation
MITREへのリンク →

APT32

Score: 4.31
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1565 - Data Manipulation
MITREへのリンク →

Contagious Interview

Score: 4.31
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1565 - Data Manipulation
MITREへのリンク →

Leviathan

Score: 4.31
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1565 - Data Manipulation
MITREへのリンク →

CURIUM

Score: 4.31
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1565 - Data Manipulation
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

SideCopy

Score: 3.29
Matched TTPs:
  • T1053.002 - At
MITREへのリンク →

Transparent Tribe

Score: 3.29
Matched TTPs:
  • T1053.002 - At
MITREへのリンク →

Mustard Tempest

Score: 3.29
Matched TTPs:
  • T1053.002 - At
MITREへのリンク →

Blue Mockingbird

Score: 4.54
Matched TTPs:
  • T1001.001 - Junk Data
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.78
Matched TTPs:
  • T1053.002 - At
  • T1583.006 - Web Services
  • T1087.004 - Cloud Account
  • T1565 - Data Manipulation
MITREへのリンク →

Sandworm Team

Score: 0.70
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1087.004 - Cloud Account
  • T1565 - Data Manipulation
MITREへのリンク →

Magic Hound

Score: 0.61
Matched TTPs:
  • T1053.002 - At
  • T1583.006 - Web Services
  • T1565 - Data Manipulation
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る