Trojan:Win32/Ronohu
概要
A backdoor also known as: Virus.W32.Virus!c Trojan/Spy.KeyLogger.au Trojan.Raw.KeyLog.epwywq BehavesLike.Win32.Cutwail.tc Trojan.Shelma.bbh Trojan/Win32.Shelma Trojan:Win32/Ronohu.A Trj/CI.A Python/Spy.KeyLogger.V Trojan.Python.Spy Python/KeyLogger.V!tr.spy
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 4.58
Matched TTPs:
- T1218.013 - Mavinject
- T1535 - Unused/Unsupported Cloud Regions
MITREへのリンク →
Score: 4.58
Matched TTPs:
- T1218.013 - Mavinject
- T1535 - Unused/Unsupported Cloud Regions
MITREへのリンク →
Score: 3.48
Matched TTPs:
- T1218.013 - Mavinject
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1218.013 - Mavinject
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 8.55
Matched TTPs:
- T1218.013 - Mavinject
- T1177 - LSASS Driver
- T1037.001 - Logon Script (Windows)
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1218.013 - Mavinject
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 5.67
Matched TTPs:
- T1218.013 - Mavinject
- T1011.001 - Exfiltration Over Bluetooth
MITREへのリンク →
Score: 3.48
Matched TTPs:
- T1218.013 - Mavinject
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1218.013 - Mavinject
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 3.48
Matched TTPs:
- T1218.013 - Mavinject
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 6.22
Matched TTPs:
- T1218.013 - Mavinject
- T1128 - Netsh Helper DLL
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 10.38
Matched TTPs:
- T1218.013 - Mavinject
- T1177 - LSASS Driver
- T1683 - Generate Content
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 7.17
Matched TTPs:
- T1218.013 - Mavinject
- T1027.014 - Polymorphic Code
- T1174 - Password Filter DLL
MITREへのリンク →
Score: 11.35
Matched TTPs:
- T1218.013 - Mavinject
- T1003.001 - LSASS Memory
- T1683 - Generate Content
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 4.76
Matched TTPs:
- T1218.013 - Mavinject
- T1683 - Generate Content
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1218.013 - Mavinject
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 3.48
Matched TTPs:
- T1218.013 - Mavinject
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 4.42
Matched TTPs:
- T1218.013 - Mavinject
- T1174 - Password Filter DLL
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1218.013 - Mavinject
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 4.42
Matched TTPs:
- T1218.013 - Mavinject
- T1174 - Password Filter DLL
MITREへのリンク →
Score: 8.02
Matched TTPs:
- T1218.013 - Mavinject
- T1499.002 - Service Exhaustion Flood
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1218.013 - Mavinject
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 6.22
Matched TTPs:
- T1218.013 - Mavinject
- T1027.014 - Polymorphic Code
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 4.42
Matched TTPs:
- T1218.013 - Mavinject
- T1177 - LSASS Driver
MITREへのリンク →
Score: 7.32
Matched TTPs:
- T1218.013 - Mavinject
- T1003.001 - LSASS Memory
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 6.92
Matched TTPs:
- T1218.013 - Mavinject
- T1535 - Unused/Unsupported Cloud Regions
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1535 - Unused/Unsupported Cloud Regions
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1535 - Unused/Unsupported Cloud Regions
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 6.03
Matched TTPs:
- T1177 - LSASS Driver
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 5.49
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1174 - Password Filter DLL
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1174 - Password Filter DLL
MITREへのリンク →
Score: 3.29
Matched TTPs:
- T1174 - Password Filter DLL
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1037.001 - Logon Script (Windows)
MITREへのリンク →
Score: 4.54
Matched TTPs:
- T1686 - Disable or Modify System Firewall
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.77
Matched TTPs:
- T1128 - Netsh Helper DLL
- T1003.001 - LSASS Memory
- T1683 - Generate Content
- T1218.013 - Mavinject
MITREへのリンク →
Score: 0.70
Matched TTPs:
- T1027.004 - Compile After Delivery
- T1683 - Generate Content
- T1177 - LSASS Driver
- T1218.013 - Mavinject
MITREへのリンク →
Score: 0.62
Matched TTPs:
- T1037.001 - Logon Script (Windows)
- T1177 - LSASS Driver
- T1218.013 - Mavinject
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1027.004 - Compile After Delivery
- T1218.013 - Mavinject
- T1499.002 - Service Exhaustion Flood
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1027.004 - Compile After Delivery
- T1003.001 - LSASS Memory
- T1218.013 - Mavinject
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る