Trusted Design

AzorUlt Version 2: Atrocious Spyware infection using 3 in 1 RTF Document

概要

This single RTF document carries 3 infamous exploits, desperately tries to exploit with at least one and then tries infecting the user machine with an Atrocious Spyware – AzorUlt Version 2.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT29

Score: 5.90
Matched TTPs:
  • T1550.003 - Pass the Ticket
  • T1027.002 - Software Packing
MITREへのリンク →

APT32

Score: 3.84
Matched TTPs:
  • T1550.003 - Pass the Ticket
MITREへのリンク →

BRONZE BUTLER

Score: 3.84
Matched TTPs:
  • T1550.003 - Pass the Ticket
MITREへのリンク →

Gorgon Group

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

Threat Group-3390

Score: 5.20
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1027.002 - Software Packing
MITREへのリンク →

Patchwork

Score: 5.20
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1027.002 - Software Packing
MITREへのリンク →

BlackByte

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

TA2541

Score: 5.20
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1027.002 - Software Packing
MITREへのリンク →

menuPass

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

Kimsuky

Score: 9.34
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1027.002 - Software Packing
  • T1588.005 - Exploits
MITREへのリンク →

Dragonfly

Score: 3.15
Matched TTPs:
  • T1221 - Template Injection
MITREへのリンク →

Confucius

Score: 3.15
Matched TTPs:
  • T1221 - Template Injection
MITREへのリンク →

Tropic Trooper

Score: 3.15
Matched TTPs:
  • T1221 - Template Injection
MITREへのリンク →

APT28

Score: 7.28
Matched TTPs:
  • T1221 - Template Injection
  • T1550.001 - Application Access Token
MITREへのリンク →

Gamaredon Group

Score: 3.15
Matched TTPs:
  • T1221 - Template Injection
MITREへのリンク →

Inception

Score: 3.15
Matched TTPs:
  • T1221 - Template Injection
MITREへのリンク →

DarkHydrus

Score: 3.15
Matched TTPs:
  • T1221 - Template Injection
MITREへのリンク →

HAFNIUM

Score: 4.13
Matched TTPs:
  • T1550.001 - Application Access Token
MITREへのリンク →

Ember Bear

Score: 4.13
Matched TTPs:
  • T1588.005 - Exploits
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.77
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1588.005 - Exploits
  • T1027.002 - Software Packing
MITREへのリンク →

APT28

Score: 0.65
Matched TTPs:
  • T1221 - Template Injection
  • T1550.001 - Application Access Token
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る