WanaCrypt0r Ransomworm
概要
Since the release of the ETERNALBLUE exploit by ‘The Shadow Brokers’ last month security researchers have been watching for a mass attack on global networks. This came on Friday 12th May when it was bundled with ransomware called WanaCrypt0r and let loose. Initial reports of attacks were highlighted by Telefonica in Spain but the malware quickly spread to networks in the UK where the National Health Service (NHS) was impacted, followed by many other networks across the world.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 8.94
Matched TTPs:
- T1027.008 - Stripped Payloads
- T1140 - Deobfuscate/Decode Files or Information
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 5.31
Matched TTPs:
- T1027.008 - Stripped Payloads
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 5.31
Matched TTPs:
- T1027.008 - Stripped Payloads
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 7.06
Matched TTPs:
- T1091 - Replication Through Removable Media
- T1140 - Deobfuscate/Decode Files or Information
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1091 - Replication Through Removable Media
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 6.11
Matched TTPs:
- T1091 - Replication Through Removable Media
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 10.86
Matched TTPs:
- T1091 - Replication Through Removable Media
- T1140 - Deobfuscate/Decode Files or Information
- T1003.003 - NTDS
- T1008 - Fallback Channels
MITREへのリンク →
Score: 6.51
Matched TTPs:
- T1091 - Replication Through Removable Media
- T1543.002 - Systemd Service
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1091 - Replication Through Removable Media
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1091 - Replication Through Removable Media
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1091 - Replication Through Removable Media
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 4.76
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1008 - Fallback Channels
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 14.68
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1146 - Clear Command History
- T1546.007 - Netsh Helper DLL
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 5.60
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1003.003 - NTDS
MITREへのリンク →
Score: 6.01
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1053.006 - Systemd Timers
MITREへのリンク →
Score: 6.01
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1598 - Phishing for Information
MITREへのリンク →
Score: 5.60
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1547.015 - Login Items
MITREへのリンク →
Score: 5.09
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1049 - System Network Connections Discovery
MITREへのリンク →
Score: 4.76
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1008 - Fallback Channels
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1008 - Fallback Channels
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1008 - Fallback Channels
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1008 - Fallback Channels
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1566.003 - Spearphishing via Service
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1546.007 - Netsh Helper DLL
- T1566.003 - Spearphishing via Service
- T1146 - Clear Command History
MITREへのリンク →
Score: 0.63
Matched TTPs:
- T1091 - Replication Through Removable Media
- T1003.003 - NTDS
- T1008 - Fallback Channels
- T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1049 - System Network Connections Discovery
- T1027.008 - Stripped Payloads
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る