Cisco's Talos Intelligence Group Blog: The Many Tentacles of the Necurs Botnet
概要
To conduct a deeper analysis of Necurs, Talos extracted 32 distinct spam campaigns sent by Necurs between August 2017 and November 2017. The result was a collection of over 2.1 million spam messages, sent from almost 1.2 million distinct sending IP addresses in over 200 countries and territories.
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 3.84
Matched TTPs:
- T1087 - Account Discovery
MITREへのリンク →
Score: 7.28
Matched TTPs:
- T1087 - Account Discovery
- T1598 - Phishing for Information
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1087 - Account Discovery
MITREへのリンク →
Score: 6.02
Matched TTPs:
- T1584.005 - Botnet
- T1102.002 - Bidirectional Communication
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1552.006 - Group Policy Preferences
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1552.006 - Group Policy Preferences
MITREへのリンク →
Score: 5.84
Matched TTPs:
- T1102.002 - Bidirectional Communication
- T1598 - Phishing for Information
MITREへのリンク →
Score: 4.92
Matched TTPs:
- T1102.002 - Bidirectional Communication
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 4.92
Matched TTPs:
- T1102.002 - Bidirectional Communication
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 10.38
Matched TTPs:
- T1102.002 - Bidirectional Communication
- T1598 - Phishing for Information
- T1498 - Network Denial of Service
MITREへのリンク →
Score: 5.84
Matched TTPs:
- T1102.002 - Bidirectional Communication
- T1598 - Phishing for Information
MITREへのリンク →
Score: 5.96
Matched TTPs:
- T1598 - Phishing for Information
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1564.005 - Hidden File System
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1564.005 - Hidden File System
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.79
Matched TTPs:
- T1498 - Network Denial of Service
- T1598 - Phishing for Information
- T1102.002 - Bidirectional Communication
MITREへのリンク →
Score: 0.60
Matched TTPs:
- T1087 - Account Discovery
- T1598 - Phishing for Information
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る