Trusted Design

Backdoor:MSIL/Cooatut

概要

A backdoor also known as: Win32.Trojan.WisdomEyes.16070401.9500.9992 Trojan-Spy.MSIL.KeyLogger.ctnb Trojan.Win32.Z.Keylogger.91136.M Msil.Trojan-spy.Keylogger.Wqde Trojan.DownLoader9.24657 TrojanSpy.MSIL.vlt TR/Downloader.gldnp Trojan[Spy]/MSIL.KeyLogger Trojan.MSILPerseus.D9E17 Trojan-Spy.MSIL.KeyLogger.ctnb Backdoor:MSIL/Cooatut.A TrojanSpy.MSIL.KeyLogger Trj/CI.A MSIL/Troob.AA Trojan.MSIL.Troob MSIL/Troob.AA!tr Win32/Trojan.Spy.144

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Daggerfly

Score: 5.88
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

GALLIUM

Score: 5.88
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

APT29

Score: 7.01
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1546.008 - Accessibility Features
MITREへのリンク →

FIN13

Score: 3.73
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.005 - Match Legitimate Resource Name or Location
MITREへのリンク →

Ke3chang

Score: 3.73
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.005 - Match Legitimate Resource Name or Location
MITREへのリンク →

Agrius

Score: 4.39
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1562.001 - Disable or Modify Tools
MITREへのリンク →

APT41

Score: 7.01
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1546.008 - Accessibility Features
MITREへのリンク →

APT5

Score: 3.73
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.005 - Match Legitimate Resource Name or Location
MITREへのリンク →

menuPass

Score: 7.01
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

Wizard Spider

Score: 8.23
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1547.004 - Winlogon Helper DLL
  • T1562.001 - Disable or Modify Tools
MITREへのリンク →

Ember Bear

Score: 5.53
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1562.001 - Disable or Modify Tools
MITREへのリンク →

TA2541

Score: 5.68
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1562.001 - Disable or Modify Tools
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

APT42

Score: 3.88
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

WIRTE

Score: 3.88
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1218.010 - Regsvr32
MITREへのリンク →

RedCurl

Score: 3.88
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

APT32

Score: 7.17
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1218.010 - Regsvr32
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

Tropic Trooper

Score: 7.73
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1547.004 - Winlogon Helper DLL
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

OilRig

Score: 3.88
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

Lazarus Group

Score: 6.22
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1562.001 - Disable or Modify Tools
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

Blue Mockingbird

Score: 3.88
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1218.010 - Regsvr32
MITREへのリンク →

Velvet Ant

Score: 5.68
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1562.001 - Disable or Modify Tools
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

Kimsuky

Score: 5.68
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1562.001 - Disable or Modify Tools
  • T1218.010 - Regsvr32
MITREへのリンク →

Fox Kitten

Score: 4.42
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1546.008 - Accessibility Features
MITREへのリンク →

Turla

Score: 6.78
Matched TTPs:
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1547.004 - Winlogon Helper DLL
  • T1562.001 - Disable or Modify Tools
MITREへのリンク →

APT3

Score: 3.29
Matched TTPs:
  • T1546.008 - Accessibility Features
MITREへのリンク →

Deep Panda

Score: 6.03
Matched TTPs:
  • T1546.008 - Accessibility Features
  • T1218.010 - Regsvr32
MITREへのリンク →

Axiom

Score: 3.29
Matched TTPs:
  • T1546.008 - Accessibility Features
MITREへのリンク →

Medusa Group

Score: 4.54
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

FIN6

Score: 4.54
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

APT38

Score: 5.08
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

Cobalt Group

Score: 5.49
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

PLATINUM

Score: 4.54
Matched TTPs:
  • T1056.004 - Credential API Hooking
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Wizard Spider

Score: 0.80
Matched TTPs:
  • T1547.004 - Winlogon Helper DLL
  • T1003.002 - Security Account Manager
  • T1562.001 - Disable or Modify Tools
MITREへのリンク →

Tropic Trooper

Score: 0.74
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1547.004 - Winlogon Helper DLL
  • T1036.005 - Match Legitimate Resource Name or Location
MITREへのリンク →

APT32

Score: 0.72
Matched TTPs:
  • T1036.003 - Rename Legitimate Utilities
  • T1218.010 - Regsvr32
  • T1036.005 - Match Legitimate Resource Name or Location
MITREへのリンク →

APT41

Score: 0.71
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1546.008 - Accessibility Features
  • T1036.005 - Match Legitimate Resource Name or Location
MITREへのリンク →

Turla

Score: 0.70
Matched TTPs:
  • T1547.004 - Winlogon Helper DLL
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1562.001 - Disable or Modify Tools
MITREへのリンク →

menuPass

Score: 0.70
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.003 - Rename Legitimate Utilities
  • T1036.005 - Match Legitimate Resource Name or Location
MITREへのリンク →

APT29

Score: 0.69
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1546.008 - Accessibility Features
  • T1036.005 - Match Legitimate Resource Name or Location
MITREへのリンク →

Deep Panda

Score: 0.62
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1546.008 - Accessibility Features
MITREへのリンク →

Daggerfly

Score: 0.62
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

Lazarus Group

Score: 0.61
Matched TTPs:
  • T1036.003 - Rename Legitimate Utilities
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1562.001 - Disable or Modify Tools
MITREへのリンク →

Velvet Ant

Score: 0.60
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1562.001 - Disable or Modify Tools
MITREへのリンク →

TA2541

Score: 0.59
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1562.001 - Disable or Modify Tools
MITREへのリンク →

GALLIUM

Score: 0.59
Matched TTPs:
  • T1003.002 - Security Account Manager
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

Cobalt Group

Score: 0.58
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1218.010 - Regsvr32
MITREへのリンク →

Kimsuky

Score: 0.55
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1036.005 - Match Legitimate Resource Name or Location
  • T1562.001 - Disable or Modify Tools
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る