TrickBot's bag of tricks
概要
In this blog post, we’ll analyse a TrickBot binary with hash of 1bc7517f20b7b3e9d67c776f5e1bf7df.
TrickBot has a hardcoded configuration by default and this is no different in our binary. Often, when communicating with the C2, TrickBot may download an updated configuration. In our case, the same hardcoded configuration remains used throughout the whole infection chain.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 5.34
Matched TTPs:
- T1005 - Data from Local System
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 11.71
Matched TTPs:
- T1005 - Data from Local System
- T1564.013 - Bind Mounts
- T1218.010 - Regsvr32
- T1668 - Exclusive Control
MITREへのリンク →
Score: 5.34
Matched TTPs:
- T1005 - Data from Local System
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 6.37
Matched TTPs:
- T1564.013 - Bind Mounts
- T1668 - Exclusive Control
MITREへのリンク →
Score: 5.12
Matched TTPs:
- T1564.013 - Bind Mounts
- T1218.010 - Regsvr32
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1092 - Communication Through Removable Media
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1092 - Communication Through Removable Media
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1092 - Communication Through Removable Media
- T1668 - Exclusive Control
MITREへのリンク →
Score: 7.68
Matched TTPs:
- T1092 - Communication Through Removable Media
- T1218.010 - Regsvr32
- T1668 - Exclusive Control
MITREへのリンク →
Score: 9.07
Matched TTPs:
- T1092 - Communication Through Removable Media
- T1218.010 - Regsvr32
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1218.010 - Regsvr32
- T1668 - Exclusive Control
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1218.010 - Regsvr32
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 6.03
Matched TTPs:
- T1218.010 - Regsvr32
- T1160 - Launch Daemon
MITREへのリンク →
Score: 4.24
Matched TTPs:
- T1218.010 - Regsvr32
- T1668 - Exclusive Control
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.73
Matched TTPs:
- T1005 - Data from Local System
- T1218.010 - Regsvr32
- T1564.013 - Bind Mounts
- T1668 - Exclusive Control
MITREへのリンク →
Score: 0.59
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1092 - Communication Through Removable Media
- T1218.010 - Regsvr32
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る