CHTHONIC and DIMNIE Campaign Targets Russia
概要
A targeted phishing campaign was active in early August 2017 delivering "Подписать документы.doc" (translates to "Sign Documents.doc"), a MS Word document with an embedded macro responsible for dropping both the CHTHONIC banking trojan and DIMNIE spyware to an infected machine. CHTHONIC was discovered in 2014 by Kaspersky security researchers and is considered to be an evolution of ZeusVM malware. DIMNIE is a modular information stealer profiled earlier this year by security researchers at PaloAlto's Unit 42, who found the malware in targeted phishing attacks against open-source developers.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 7.68
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1537 - Transfer Data to Cloud Account
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 13.60
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1197 - BITS Jobs
- T1027.002 - Software Packing
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.34
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1537 - Transfer Data to Cloud Account
MITREへのリンク →
Score: 7.68
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1537 - Transfer Data to Cloud Account
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.34
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1537 - Transfer Data to Cloud Account
MITREへのリンク →
Score: 5.63
Matched TTPs:
- T1560.003 - Archive via Custom Method
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1197 - BITS Jobs
- T1537 - Transfer Data to Cloud Account
MITREへのリンク →
Score: 8.64
Matched TTPs:
- T1197 - BITS Jobs
- T1537 - Transfer Data to Cloud Account
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 17.60
Matched TTPs:
- T1197 - BITS Jobs
- T1146 - Clear Command History
- T1200 - Hardware Additions
- T1548.006 - TCC Manipulation
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 5.96
Matched TTPs:
- T1197 - BITS Jobs
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1200 - Hardware Additions
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 6.30
Matched TTPs:
- T1200 - Hardware Additions
- T1546.017 - Udev Rules
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1200 - Hardware Additions
MITREへのリンク →
Score: 5.20
Matched TTPs:
- T1537 - Transfer Data to Cloud Account
- T1546.017 - Udev Rules
MITREへのリンク →
Score: 4.58
Matched TTPs:
- T1537 - Transfer Data to Cloud Account
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.39
Matched TTPs:
- T1537 - Transfer Data to Cloud Account
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 8.36
Matched TTPs:
- T1537 - Transfer Data to Cloud Account
- T1526 - Cloud Service Discovery
- T1546.017 - Udev Rules
MITREへのリンク →
Score: 4.58
Matched TTPs:
- T1537 - Transfer Data to Cloud Account
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1543.002 - Systemd Service
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1526 - Cloud Service Discovery
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 5.67
Matched TTPs:
- T1526 - Cloud Service Discovery
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 3.15
Matched TTPs:
- T1526 - Cloud Service Discovery
MITREへのリンク →
Score: 9.62
Matched TTPs:
- T1526 - Cloud Service Discovery
- T1055.005 - Thread Local Storage
- T1548.006 - TCC Manipulation
MITREへのリンク →
Score: 6.66
Matched TTPs:
- T1055.005 - Thread Local Storage
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.86
Matched TTPs:
- T1548.006 - TCC Manipulation
- T1547.008 - LSASS Driver
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1566.003 - Spearphishing via Service
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.85
Matched TTPs:
- T1566.003 - Spearphishing via Service
- T1197 - BITS Jobs
- T1146 - Clear Command History
- T1548.006 - TCC Manipulation
- T1200 - Hardware Additions
MITREへのリンク →
Score: 0.63
Matched TTPs:
- T1027.002 - Software Packing
- T1548.006 - TCC Manipulation
- T1560.003 - Archive via Custom Method
- T1197 - BITS Jobs
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る