Trusted Design

Acronis True Image fails to update itself securely

概要

Overview Acronis True Image fails to securely check for and retrieve updates, which an allow an authenticated attacker to execute arbitrary code with administrator privileges. Description Acronis True Image is a disk backup utility for Windows and Mac systems. Acronis True Image versions through and including 2017 Build 8053 performs update operations over unprotected HTTP channels. Downloaded updates are not validated beyond verifying the server-provided MD5 hash. Impact An attacker on the same network as, or who can otherwise affect network traffic from, an Acronis True Image user can cause the True Image update process to execute arbitrary code with system administrator privileges.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Kimsuky

Score: 13.57
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1087.004 - Cloud Account
  • T1001 - Data Obfuscation
  • T1668 - Exclusive Control
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Sea Turtle

Score: 7.19
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1218.010 - Regsvr32
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Ember Bear

Score: 7.27
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1218.010 - Regsvr32
  • T1668 - Exclusive Control
MITREへのリンク →

Indrik Spider

Score: 3.03
Matched TTPs:
  • T1033 - System Owner/User Discovery
MITREへのリンク →

Agrius

Score: 5.01
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1087.004 - Cloud Account
MITREへのリンク →

Contagious Interview

Score: 5.01
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1087.004 - Cloud Account
MITREへのリンク →

Sandworm Team

Score: 9.79
Matched TTPs:
  • T1033 - System Owner/User Discovery
  • T1087.004 - Cloud Account
  • T1218.010 - Regsvr32
  • T1204.001 - Malicious Link
MITREへのリンク →

Star Blizzard

Score: 3.03
Matched TTPs:
  • T1033 - System Owner/User Discovery
MITREへのリンク →

UNC3886

Score: 9.47
Matched TTPs:
  • T1585.002 - Email Accounts
  • T1218.010 - Regsvr32
  • T1055.015 - ListPlanting
MITREへのリンク →

Equation

Score: 8.67
Matched TTPs:
  • T1589.003 - Employee Names
  • T1130 - Install Root Certificate
MITREへのリンク →

Scattered Spider

Score: 5.26
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1204.001 - Malicious Link
MITREへのリンク →

Chimera

Score: 4.72
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1668 - Exclusive Control
MITREへのリンク →

GALLIUM

Score: 4.72
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1668 - Exclusive Control
MITREへのリンク →

Higaisa

Score: 6.39
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1218.010 - Regsvr32
  • T1569.002 - Service Execution
MITREへのリンク →

APT39

Score: 8.34
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1001.003 - Protocol or Service Impersonation
  • T1569.002 - Service Execution
MITREへのリンク →

Lazarus Group

Score: 21.72
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1218.010 - Regsvr32
  • T1055.005 - Thread Local Storage
  • T1055.015 - ListPlanting
  • T1569.002 - Service Execution
  • T1086 - PowerShell
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Mustang Panda

Score: 7.60
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1218.010 - Regsvr32
  • T1055.005 - Thread Local Storage
MITREへのリンク →

APT3

Score: 3.47
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1218.010 - Regsvr32
MITREへのリンク →

APT32

Score: 8.88
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1218.010 - Regsvr32
  • T1668 - Exclusive Control
  • T1490 - Inhibit System Recovery
MITREへのリンク →

BlackByte

Score: 8.41
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1001 - Data Obfuscation
  • T1204.001 - Malicious Link
MITREへのリンク →

Confucius

Score: 3.47
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1218.010 - Regsvr32
MITREへのリンク →

Wizard Spider

Score: 11.44
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1001.003 - Protocol or Service Impersonation
  • T1668 - Exclusive Control
  • T1204.001 - Malicious Link
MITREへのリンク →

Leviathan

Score: 6.91
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1218.010 - Regsvr32
  • T1001.003 - Protocol or Service Impersonation
MITREへのリンク →

Gamaredon Group

Score: 6.11
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1086 - PowerShell
MITREへのリンク →

MuddyWater

Score: 3.47
Matched TTPs:
  • T1087.004 - Cloud Account
  • T1218.010 - Regsvr32
MITREへのリンク →

FIN13

Score: 10.21
Matched TTPs:
  • T1053.006 - Systemd Timers
  • T1668 - Exclusive Control
  • T1569.002 - Service Execution
MITREへのリンク →

TeamTNT

Score: 4.54
Matched TTPs:
  • T1137.003 - Outlook Forms
MITREへのリンク →

Gorgon Group

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Threat Group-3390

Score: 4.65
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1218.010 - Regsvr32
MITREへのリンク →

Patchwork

Score: 8.08
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1218.010 - Regsvr32
  • T1001.003 - Protocol or Service Impersonation
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

menuPass

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

APT37

Score: 9.25
Matched TTPs:
  • T1078 - Valid Accounts
  • T1218.010 - Regsvr32
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Windshift

Score: 4.13
Matched TTPs:
  • T1078 - Valid Accounts
MITREへのリンク →

APT28

Score: 12.91
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1668 - Exclusive Control
  • T1055.008 - Ptrace System Calls
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

APT29

Score: 13.24
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1218.009 - Regsvcs/Regasm
  • T1555.004 - Windows Credential Manager
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Tropic Trooper

Score: 4.16
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1490 - Inhibit System Recovery
MITREへのリンク →

APT41

Score: 11.12
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1001.003 - Protocol or Service Impersonation
  • T1668 - Exclusive Control
  • T1055.015 - ListPlanting
MITREへのリンク →

OilRig

Score: 9.47
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1592.002 - Software
  • T1055.015 - ListPlanting
MITREへのリンク →

Strider

Score: 7.06
Matched TTPs:
  • T1130 - Install Root Certificate
  • T1569.002 - Service Execution
MITREへのリンク →

HAFNIUM

Score: 6.80
Matched TTPs:
  • T1055.008 - Ptrace System Calls
  • T1490 - Inhibit System Recovery
MITREへのリンク →

FIN7

Score: 6.11
Matched TTPs:
  • T1055.015 - ListPlanting
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Medusa Group

Score: 6.91
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Storm-0501

Score: 3.29
Matched TTPs:
  • T1204.001 - Malicious Link
MITREへのリンク →

Velvet Ant

Score: 5.59
Matched TTPs:
  • T1569.002 - Service Execution
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Turla

Score: 5.59
Matched TTPs:
  • T1569.002 - Service Execution
  • T1490 - Inhibit System Recovery
MITREへのリンク →

APT38

Score: 3.62
Matched TTPs:
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Blue Mockingbird

Score: 4.54
Matched TTPs:
  • T1001.001 - Junk Data
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.77
Matched TTPs:
  • T1055.015 - ListPlanting
  • T1055.005 - Thread Local Storage
  • T1569.002 - Service Execution
  • T1087.004 - Cloud Account
  • T1086 - PowerShell
  • T1216 - System Script Proxy Execution
  • T1218.010 - Regsvr32
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る