Trusted Design

Credential Harvesting Hashes

概要

Fake Office 365 splash page images used for credential harvesting. Match on this hash may indicate that the endpoint on which it is found browsed to a credential harvesting page. This pulse is intended to be used with BRO_FILES to capture hashes as they cross the network.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

TeamTNT

Score: 4.54
Matched TTPs:
  • T1137.003 - Outlook Forms
MITREへのリンク →

APT42

Score: 3.84
Matched TTPs:
  • T1599 - Network Boundary Bridging
MITREへのリンク →

Storm-1811

Score: 3.84
Matched TTPs:
  • T1599 - Network Boundary Bridging
MITREへのリンク →

APT39

Score: 3.84
Matched TTPs:
  • T1599 - Network Boundary Bridging
MITREへのリンク →

OilRig

Score: 8.16
Matched TTPs:
  • T1592.002 - Software
  • T1556.009 - Conditional Access Policies
MITREへのリンク →

Stealth Falcon

Score: 3.62
Matched TTPs:
  • T1556.009 - Conditional Access Policies
MITREへのリンク →

Turla

Score: 3.62
Matched TTPs:
  • T1556.009 - Conditional Access Policies
MITREへのリンク →

Wizard Spider

Score: 6.37
Matched TTPs:
  • T1556.009 - Conditional Access Policies
  • T1668 - Exclusive Control
MITREへのリンク →

APT28

Score: 11.82
Matched TTPs:
  • T1668 - Exclusive Control
  • T1588.003 - Code Signing Certificates
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

Axiom

Score: 4.54
Matched TTPs:
  • T1160 - Launch Daemon
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Gamaredon Group

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Higaisa

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Leviathan

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Medusa Group

Score: 4.54
Matched TTPs:
  • T1094 - Custom Command and Control Protocol
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

APT28

Score: 0.77
Matched TTPs:
  • T1588.003 - Code Signing Certificates
  • T1546.007 - Netsh Helper DLL
  • T1668 - Exclusive Control
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る