Trusted Design

Ethiopian Dissidents targeted with commercial spyware

概要

This report describes how Ethiopian dissidents in the US, UK, and other countries were targeted with emails containing sophisticated commercial spyware posing as Adobe Flash updates and PDF plugins. Targets include a US-based Ethiopian diaspora media outlet, the Oromia Media Network (OMN), a PhD student, and a lawyer. During the course of our investigation, one of the authors of this report was also targeted.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Scattered Spider

Score: 7.32
Matched TTPs:
  • T1666 - Modify Cloud Resource Hierarchy
  • T1199 - Trusted Relationship
  • T1565 - Data Manipulation
MITREへのリンク →

FIN4

Score: 4.13
Matched TTPs:
  • T1666 - Modify Cloud Resource Hierarchy
MITREへのリンク →

Contagious Interview

Score: 7.73
Matched TTPs:
  • T1608.005 - Link Target
  • T1199 - Trusted Relationship
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Medusa Group

Score: 5.20
Matched TTPs:
  • T1608.005 - Link Target
  • T1199 - Trusted Relationship
  • T1565 - Data Manipulation
MITREへのリンク →

Mustang Panda

Score: 6.99
Matched TTPs:
  • T1608.005 - Link Target
  • T1199 - Trusted Relationship
  • T1055.005 - Thread Local Storage
MITREへのリンク →

APT28

Score: 7.40
Matched TTPs:
  • T1608.005 - Link Target
  • T1199 - Trusted Relationship
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

APT29

Score: 5.38
Matched TTPs:
  • T1608.005 - Link Target
  • T1199 - Trusted Relationship
  • T1547.008 - LSASS Driver
MITREへのリンク →

Lazarus Group

Score: 11.86
Matched TTPs:
  • T1608.005 - Link Target
  • T1199 - Trusted Relationship
  • T1565 - Data Manipulation
  • T1055.005 - Thread Local Storage
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT32

Score: 7.95
Matched TTPs:
  • T1608.005 - Link Target
  • T1199 - Trusted Relationship
  • T1565 - Data Manipulation
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Kimsuky

Score: 7.95
Matched TTPs:
  • T1608.005 - Link Target
  • T1199 - Trusted Relationship
  • T1565 - Data Manipulation
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Magic Hound

Score: 7.73
Matched TTPs:
  • T1608.005 - Link Target
  • T1199 - Trusted Relationship
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Inception

Score: 3.60
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Storm-1811

Score: 3.37
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1547.008 - LSASS Driver
MITREへのリンク →

Cleaver

Score: 3.19
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1565 - Data Manipulation
MITREへのリンク →

OilRig

Score: 3.37
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1547.008 - LSASS Driver
MITREへのリンク →

FIN6

Score: 3.37
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1547.008 - LSASS Driver
MITREへのリンク →

Sandworm Team

Score: 3.19
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1565 - Data Manipulation
MITREへのリンク →

WIRTE

Score: 3.60
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Cobalt Group

Score: 3.60
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1027.014 - Polymorphic Code
MITREへのリンク →

HEXANE

Score: 3.19
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1565 - Data Manipulation
MITREへのリンク →

Star Blizzard

Score: 3.19
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1565 - Data Manipulation
MITREへのリンク →

APT19

Score: 3.60
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Blue Mockingbird

Score: 3.60
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1027.014 - Polymorphic Code
MITREへのリンク →

EXOTIC LILY

Score: 4.86
Matched TTPs:
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Leviathan

Score: 5.09
Matched TTPs:
  • T1565 - Data Manipulation
  • T1027.014 - Polymorphic Code
MITREへのリンク →

CURIUM

Score: 4.86
Matched TTPs:
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Moonstone Sleet

Score: 4.86
Matched TTPs:
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.81
Matched TTPs:
  • T1608.005 - Link Target
  • T1055.005 - Thread Local Storage
  • T1199 - Trusted Relationship
  • T1547.008 - LSASS Driver
  • T1565 - Data Manipulation
MITREへのリンク →

APT32

Score: 0.59
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1199 - Trusted Relationship
  • T1608.005 - Link Target
  • T1565 - Data Manipulation
MITREへのリンク →

Kimsuky

Score: 0.57
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1199 - Trusted Relationship
  • T1608.005 - Link Target
  • T1565 - Data Manipulation
MITREへのリンク →

Magic Hound

Score: 0.56
Matched TTPs:
  • T1199 - Trusted Relationship
  • T1547.008 - LSASS Driver
  • T1608.005 - Link Target
  • T1565 - Data Manipulation
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る