Trusted Design

Necurs Malware Will Now Take a Screenshot of Your Screen, Report Runtime Errors

概要

The Necurs malware is distributed via spam sent by Necurs bots or hacked web servers. When you read news stories about "the Necurs botnet spreading the Locky ransomware," it's actually "the Necurs botnet spreading the Necurs downloader, which then installs the Locky ransomware."

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Dragonfly

Score: 5.12
Matched TTPs:
  • T1113 - Screen Capture
  • T1584.004 - Server
MITREへのリンク →

BRONZE BUTLER

Score: 4.88
Matched TTPs:
  • T1113 - Screen Capture
  • T1124 - System Time Discovery
MITREへのリンク →

Gamaredon Group

Score: 4.26
Matched TTPs:
  • T1113 - Screen Capture
  • T1608.001 - Upload Malware
MITREへのリンク →

OilRig

Score: 4.26
Matched TTPs:
  • T1113 - Screen Capture
  • T1608.001 - Upload Malware
MITREへのリンク →

APT42

Score: 4.26
Matched TTPs:
  • T1113 - Screen Capture
  • T1608.001 - Upload Malware
MITREへのリンク →

Volt Typhoon

Score: 14.62
Matched TTPs:
  • T1113 - Screen Capture
  • T1217 - Browser Information Discovery
  • T1584.005 - Botnet
  • T1584.004 - Server
  • T1124 - System Time Discovery
MITREへのリンク →

Kimsuky

Score: 7.41
Matched TTPs:
  • T1113 - Screen Capture
  • T1608.001 - Upload Malware
  • T1055.012 - Process Hollowing
MITREへのリンク →

FIN7

Score: 6.85
Matched TTPs:
  • T1113 - Screen Capture
  • T1608.001 - Upload Malware
  • T1124 - System Time Discovery
MITREへのリンク →

Sandworm Team

Score: 8.43
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1584.005 - Botnet
  • T1584.004 - Server
MITREへのリンク →

TA2541

Score: 5.12
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1055.012 - Process Hollowing
MITREへのリンク →

Earth Lusca

Score: 4.81
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1584.004 - Server
MITREへのリンク →

Mustang Panda

Score: 6.11
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Threat Group-3390

Score: 5.12
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1055.012 - Process Hollowing
MITREへのリンク →

BlackByte

Score: 5.12
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1055.012 - Process Hollowing
MITREへのリンク →

Moonstone Sleet

Score: 5.26
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1217 - Browser Information Discovery
MITREへのリンク →

APT38

Score: 12.36
Matched TTPs:
  • T1480.002 - Mutual Exclusion
  • T1217 - Browser Information Discovery
  • T1036.006 - Space after Filename
MITREへのリンク →

Fox Kitten

Score: 3.29
Matched TTPs:
  • T1217 - Browser Information Discovery
MITREへのリンク →

Scattered Spider

Score: 3.29
Matched TTPs:
  • T1217 - Browser Information Discovery
MITREへのリンク →

Chimera

Score: 5.88
Matched TTPs:
  • T1217 - Browser Information Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1584.005 - Botnet
MITREへのリンク →

Axiom

Score: 3.62
Matched TTPs:
  • T1584.005 - Botnet
MITREへのリンク →

Gorgon Group

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

Patchwork

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

menuPass

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

Lazarus Group

Score: 9.56
Matched TTPs:
  • T1584.004 - Server
  • T1027.007 - Dynamic API Resolution
  • T1124 - System Time Discovery
MITREへのリンク →

Turla

Score: 5.43
Matched TTPs:
  • T1584.004 - Server
  • T1124 - System Time Discovery
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Volt Typhoon

Score: 0.77
Matched TTPs:
  • T1217 - Browser Information Discovery
  • T1113 - Screen Capture
  • T1584.005 - Botnet
  • T1584.004 - Server
  • T1124 - System Time Discovery
MITREへのリンク →

APT38

Score: 0.66
Matched TTPs:
  • T1217 - Browser Information Discovery
  • T1036.006 - Space after Filename
  • T1480.002 - Mutual Exclusion
MITREへのリンク →

Lazarus Group

Score: 0.56
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1584.004 - Server
  • T1124 - System Time Discovery
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る