Koler Android Ransomware Targets the US with Fake Apps
概要
During the past week, US users visiting adult-themed sites were targeted by ads for a fake PornHub app that contained a version of the Koler ransomware.
This particular ransomware appeared in 2014 when the operators of the Reveton Windows screen-locking ransomware decided to branch out and create an Android counterpart, which they began advertising on Russian-speaking hacking forums.
The Android version was a hit from the get-go, and it was one of 2014's most active Android threats, being detected in multiple campaigns during that year [1, 2, 3], including one that leveraged an SMS worm to automate and boost its infection process.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 4.63
Matched TTPs:
- T1156 - Malicious Shell Modification
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 7.33
Matched TTPs:
- T1156 - Malicious Shell Modification
- T1058 - Service Registry Permissions Weakness
- T1608.005 - Link Target
MITREへのリンク →
Score: 7.96
Matched TTPs:
- T1156 - Malicious Shell Modification
- T1059.004 - Unix Shell
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 16.47
Matched TTPs:
- T1156 - Malicious Shell Modification
- T1058 - Service Registry Permissions Weakness
- T1608.005 - Link Target
- T1105 - Ingress Tool Transfer
- T1548.006 - TCC Manipulation
- T1055.008 - Ptrace System Calls
MITREへのリンク →
Score: 6.82
Matched TTPs:
- T1156 - Malicious Shell Modification
- T1608.005 - Link Target
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.30
Matched TTPs:
- T1156 - Malicious Shell Modification
- T1608.005 - Link Target
MITREへのリンク →
Score: 4.63
Matched TTPs:
- T1156 - Malicious Shell Modification
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 4.30
Matched TTPs:
- T1156 - Malicious Shell Modification
- T1608.005 - Link Target
MITREへのリンク →
Score: 4.81
Matched TTPs:
- T1156 - Malicious Shell Modification
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 10.00
Matched TTPs:
- T1156 - Malicious Shell Modification
- T1058 - Service Registry Permissions Weakness
- T1608.005 - Link Target
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1682 - Query Public AI Services
MITREへのリンク →
Score: 5.70
Matched TTPs:
- T1058 - Service Registry Permissions Weakness
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1058 - Service Registry Permissions Weakness
MITREへのリンク →
Score: 3.03
Matched TTPs:
- T1058 - Service Registry Permissions Weakness
MITREへのリンク →
Score: 10.05
Matched TTPs:
- T1058 - Service Registry Permissions Weakness
- T1608.005 - Link Target
- T1105 - Ingress Tool Transfer
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.70
Matched TTPs:
- T1058 - Service Registry Permissions Weakness
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 11.15
Matched TTPs:
- T1608.005 - Link Target
- T1105 - Ingress Tool Transfer
- T1548.006 - TCC Manipulation
- T1055.008 - Ptrace System Calls
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1608.005 - Link Target
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.35
Matched TTPs:
- T1608.005 - Link Target
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.16
Matched TTPs:
- T1608.005 - Link Target
- T1059.004 - Unix Shell
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1608.005 - Link Target
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 7.20
Matched TTPs:
- T1608.005 - Link Target
- T1105 - Ingress Tool Transfer
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.68
Matched TTPs:
- T1608.005 - Link Target
- T1105 - Ingress Tool Transfer
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1130 - Install Root Certificate
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1498 - Network Denial of Service
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1498 - Network Denial of Service
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1498 - Network Denial of Service
MITREへのリンク →
Score: 5.01
Matched TTPs:
- T1105 - Ingress Tool Transfer
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1548.006 - TCC Manipulation
- T1547.008 - LSASS Driver
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1058 - Service Registry Permissions Weakness
- T1105 - Ingress Tool Transfer
- T1055.008 - Ptrace System Calls
- T1156 - Malicious Shell Modification
- T1548.006 - TCC Manipulation
- T1608.005 - Link Target
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1105 - Ingress Tool Transfer
- T1055.008 - Ptrace System Calls
- T1548.006 - TCC Manipulation
- T1608.005 - Link Target
MITREへのリンク →
Score: 0.57
Matched TTPs:
- T1058 - Service Registry Permissions Weakness
- T1105 - Ingress Tool Transfer
- T1608.005 - Link Target
- T1156 - Malicious Shell Modification
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る