Trusted Design

Cloudflare[.]Solutions Keylogger on Thousands of Infected WordPress Sites

概要

A few weeks ago, we wrote about a massive WordPress infection that injected an obfuscated script pretending to be jQuery and Google Analytics. In reality, this script loaded a CoinHive cryptocurrency miner from a third-party server. We also mentioned a post written back in April that described the cloudflare.solutions malware, which came along with the cryptominers. At this moment, PublcWWW reports there are 5,482 sites infected with this malware. It seems that this evolving campaign is now adding keyloggers to the mix.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Scattered Spider

Score: 11.13
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1217 - Browser Information Discovery
  • T1588.001 - Malware
  • T1078.004 - Cloud Accounts
MITREへのリンク →

Mustang Panda

Score: 8.56
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Sandworm Team

Score: 8.05
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1087.003 - Email Account
MITREへのリンク →

APT32

Score: 15.53
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1552.002 - Credentials in Registry
  • T1608.001 - Upload Malware
  • T1055 - Process Injection
  • T1218.010 - Regsvr32
  • T1189 - Drive-by Compromise
MITREへのリンク →

Kimsuky

Score: 9.64
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1055 - Process Injection
  • T1218.010 - Regsvr32
MITREへのリンク →

Magic Hound

Score: 7.85
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1087.003 - Email Account
  • T1189 - Drive-by Compromise
MITREへのリンク →

APT28

Score: 7.15
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1189 - Drive-by Compromise
  • T1078.004 - Cloud Accounts
MITREへのリンク →

Star Blizzard

Score: 4.43
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
MITREへのリンク →

Moonstone Sleet

Score: 7.72
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1217 - Browser Information Discovery
MITREへのリンク →

CURIUM

Score: 4.22
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1189 - Drive-by Compromise
MITREへのリンク →

Dragonfly

Score: 4.22
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1189 - Drive-by Compromise
MITREへのリンク →

Patchwork

Score: 4.22
Matched TTPs:
  • T1598.003 - Spearphishing Link
  • T1189 - Drive-by Compromise
MITREへのリンク →

RedCurl

Score: 7.75
Matched TTPs:
  • T1552.002 - Credentials in Registry
  • T1087.003 - Email Account
MITREへのリンク →

TA2541

Score: 6.89
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1055 - Process Injection
  • T1588.001 - Malware
MITREへのリンク →

Earth Lusca

Score: 6.20
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
  • T1189 - Drive-by Compromise
MITREへのリンク →

LuminousMoth

Score: 4.43
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
MITREへのリンク →

Mustard Tempest

Score: 3.74
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1189 - Drive-by Compromise
MITREへのリンク →

OilRig

Score: 6.51
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1137.004 - Outlook Home Page
MITREへのリンク →

TeamTNT

Score: 5.59
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1496.001 - Compute Hijacking
MITREへのリンク →

LazyScripter

Score: 4.43
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1588.001 - Malware
MITREへのリンク →

Gamaredon Group

Score: 4.43
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1055 - Process Injection
MITREへのリンク →

Threat Group-3390

Score: 3.74
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1189 - Drive-by Compromise
MITREへのリンク →

TA505

Score: 8.05
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1087.003 - Email Account
  • T1588.001 - Malware
MITREへのリンク →

BlackByte

Score: 4.43
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1055 - Process Injection
MITREへのリンク →

FIN7

Score: 6.51
Matched TTPs:
  • T1608.001 - Upload Malware
  • T1674 - Input Injection
MITREへのリンク →

APT38

Score: 7.51
Matched TTPs:
  • T1055 - Process Injection
  • T1217 - Browser Information Discovery
  • T1189 - Drive-by Compromise
MITREへのリンク →

Cobalt Group

Score: 5.20
Matched TTPs:
  • T1055 - Process Injection
  • T1218.010 - Regsvr32
MITREへのリンク →

APT37

Score: 4.22
Matched TTPs:
  • T1055 - Process Injection
  • T1189 - Drive-by Compromise
MITREへのリンク →

APT5

Score: 5.39
Matched TTPs:
  • T1055 - Process Injection
  • T1078.004 - Cloud Accounts
MITREへのリンク →

PLATINUM

Score: 4.22
Matched TTPs:
  • T1055 - Process Injection
  • T1189 - Drive-by Compromise
MITREへのリンク →

APT41

Score: 6.08
Matched TTPs:
  • T1055 - Process Injection
  • T1496.001 - Compute Hijacking
MITREへのリンク →

Turla

Score: 6.68
Matched TTPs:
  • T1055 - Process Injection
  • T1588.001 - Malware
  • T1189 - Drive-by Compromise
MITREへのリンク →

Fox Kitten

Score: 3.29
Matched TTPs:
  • T1217 - Browser Information Discovery
MITREへのリンク →

Volt Typhoon

Score: 3.29
Matched TTPs:
  • T1217 - Browser Information Discovery
MITREへのリンク →

Chimera

Score: 3.29
Matched TTPs:
  • T1217 - Browser Information Discovery
MITREへのリンク →

Winter Vivern

Score: 6.30
Matched TTPs:
  • T1056.003 - Web Portal Capture
  • T1189 - Drive-by Compromise
MITREへのリンク →

LAPSUS$

Score: 5.39
Matched TTPs:
  • T1588.001 - Malware
  • T1078.004 - Cloud Accounts
MITREへのリンク →

UNC3886

Score: 6.59
Matched TTPs:
  • T1588.001 - Malware
  • T1205.001 - Port Knocking
MITREへのリンク →

Andariel

Score: 4.22
Matched TTPs:
  • T1588.001 - Malware
  • T1189 - Drive-by Compromise
MITREへのリンク →

PROMETHIUM

Score: 5.90
Matched TTPs:
  • T1205.001 - Port Knocking
  • T1189 - Drive-by Compromise
MITREへのリンク →

Rocke

Score: 3.62
Matched TTPs:
  • T1496.001 - Compute Hijacking
MITREへのリンク →

Blue Mockingbird

Score: 6.37
Matched TTPs:
  • T1496.001 - Compute Hijacking
  • T1218.010 - Regsvr32
MITREへのリンク →

Storm-0501

Score: 5.67
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1078.004 - Cloud Accounts
MITREへのリンク →

Leviathan

Score: 4.51
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1189 - Drive-by Compromise
MITREへのリンク →

APT19

Score: 4.51
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1189 - Drive-by Compromise
MITREへのリンク →

Lazarus Group

Score: 5.90
Matched TTPs:
  • T1189 - Drive-by Compromise
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT32

Score: 0.81
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1598.003 - Spearphishing Link
  • T1608.001 - Upload Malware
  • T1189 - Drive-by Compromise
  • T1055 - Process Injection
  • T1552.002 - Credentials in Registry
MITREへのリンク →

Scattered Spider

Score: 0.60
Matched TTPs:
  • T1217 - Browser Information Discovery
  • T1078.004 - Cloud Accounts
  • T1598.003 - Spearphishing Link
  • T1588.001 - Malware
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る