Trusted Design

Credential Harvesting Hashes

概要

Fake Office 365 splash page images used for credential harvesting. Match on this hash may indicate that the endpoint on which it is found browsed to a credential harvesting page. This pulse is intended to be used with BRO_FILES to capture hashes as they cross the network.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

TeamTNT

Score: 4.54
Matched TTPs:
  • T1204.003 - Malicious Image
MITREへのリンク →

APT42

Score: 3.84
Matched TTPs:
  • T1056 - Input Capture
MITREへのリンク →

Storm-1811

Score: 3.84
Matched TTPs:
  • T1056 - Input Capture
MITREへのリンク →

APT39

Score: 3.84
Matched TTPs:
  • T1056 - Input Capture
MITREへのリンク →

OilRig

Score: 8.16
Matched TTPs:
  • T1137.004 - Outlook Home Page
  • T1555.004 - Windows Credential Manager
MITREへのリンク →

Stealth Falcon

Score: 3.62
Matched TTPs:
  • T1555.004 - Windows Credential Manager
MITREへのリンク →

Turla

Score: 3.62
Matched TTPs:
  • T1555.004 - Windows Credential Manager
MITREへのリンク →

Wizard Spider

Score: 6.37
Matched TTPs:
  • T1555.004 - Windows Credential Manager
  • T1550.002 - Pass the Hash
MITREへのリンク →

APT28

Score: 11.82
Matched TTPs:
  • T1550.002 - Pass the Hash
  • T1137.002 - Office Test
  • T1669 - Wi-Fi Networks
MITREへのリンク →

Axiom

Score: 4.54
Matched TTPs:
  • T1001.002 - Steganography
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Gamaredon Group

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Higaisa

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Leviathan

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Medusa Group

Score: 4.54
Matched TTPs:
  • T1218.014 - MMC
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.77
Matched TTPs:
  • T1550.002 - Pass the Hash
  • T1137.002 - Office Test
  • T1669 - Wi-Fi Networks
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る