Trusted Design

Necurs Malware Will Now Take a Screenshot of Your Screen, Report Runtime Errors

概要

The Necurs malware is distributed via spam sent by Necurs bots or hacked web servers. When you read news stories about "the Necurs botnet spreading the Locky ransomware," it's actually "the Necurs botnet spreading the Necurs downloader, which then installs the Locky ransomware."

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Dragonfly

Score: 5.12
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1546.016 - Installer Packages
MITREへのリンク →

BRONZE BUTLER

Score: 4.88
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1578.001 - Create Snapshot
MITREへのリンク →

Gamaredon Group

Score: 4.26
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1091 - Replication Through Removable Media
MITREへのリンク →

OilRig

Score: 4.26
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1091 - Replication Through Removable Media
MITREへのリンク →

APT42

Score: 4.26
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1091 - Replication Through Removable Media
MITREへのリンク →

Volt Typhoon

Score: 14.62
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1491 - Defacement
  • T1049 - System Network Connections Discovery
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
MITREへのリンク →

Kimsuky

Score: 7.41
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1091 - Replication Through Removable Media
  • T1001 - Data Obfuscation
MITREへのリンク →

FIN7

Score: 6.85
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1091 - Replication Through Removable Media
  • T1578.001 - Create Snapshot
MITREへのリンク →

Sandworm Team

Score: 8.43
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1049 - System Network Connections Discovery
  • T1546.016 - Installer Packages
MITREへのリンク →

TA2541

Score: 5.12
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1001 - Data Obfuscation
MITREへのリンク →

Earth Lusca

Score: 4.81
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1546.016 - Installer Packages
MITREへのリンク →

Mustang Panda

Score: 6.11
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Threat Group-3390

Score: 5.12
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1001 - Data Obfuscation
MITREへのリンク →

BlackByte

Score: 5.12
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1001 - Data Obfuscation
MITREへのリンク →

Moonstone Sleet

Score: 5.26
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1491 - Defacement
MITREへのリンク →

APT38

Score: 12.36
Matched TTPs:
  • T1503 - Credentials from Web Browsers
  • T1491 - Defacement
  • T1059.005 - Visual Basic
MITREへのリンク →

Fox Kitten

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

Scattered Spider

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

Chimera

Score: 5.88
Matched TTPs:
  • T1491 - Defacement
  • T1578.001 - Create Snapshot
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Gorgon Group

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Patchwork

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

menuPass

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Lazarus Group

Score: 9.56
Matched TTPs:
  • T1546.016 - Installer Packages
  • T1055.005 - Thread Local Storage
  • T1578.001 - Create Snapshot
MITREへのリンク →

Turla

Score: 5.43
Matched TTPs:
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Volt Typhoon

Score: 0.77
Matched TTPs:
  • T1491 - Defacement
  • T1049 - System Network Connections Discovery
  • T1156 - Malicious Shell Modification
  • T1546.016 - Installer Packages
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT38

Score: 0.66
Matched TTPs:
  • T1059.005 - Visual Basic
  • T1503 - Credentials from Web Browsers
  • T1491 - Defacement
MITREへのリンク →

Lazarus Group

Score: 0.56
Matched TTPs:
  • T1546.016 - Installer Packages
  • T1055.005 - Thread Local Storage
  • T1578.001 - Create Snapshot
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る