Trusted Design

TrojanDropper:Win32/Gamania

概要

A backdoor also known as: W32.LogoOneR.PE Worm.Win32.Viking!O W32/HLLP.Philis.ba Worm.Viking.Win32.8 Trojan/PSW.Delf.qo Win32.Worm.Viking.a W32/PWStealer.AOC W32.Looked.P PE_LOOKED.FX Win.Spyware.11941-2 Worm.Win32.Viking.mi Trojan.Win32.Viking.btggzy Worm.Win32.Viking.49152 Worm.Win32.Viking.ae Win32.Viking.AT~clean Win32.HLLW.Gavir.93 PE_LOOKED.FX BehavesLike.Win32.HLLPPhilis.dz Worm.Win32.Viking Worm/Viking.el Worm/Win32.Viking.mi Win32.Viking.av.49152 Virus:Win32/Viking.JB Backdoor.W32.Bifrose.lz9q Worm.Win32.Viking.mi MalwareScope.Worm.Viking.4 Win32/Viking.AT Worm.Viking.FP W32/Viking.WH.worm

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Wizard Spider

Score: 9.49
Matched TTPs:
  • T1518.002 - Backup Software Discovery
  • T1562.001 - Disable or Modify Tools
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

TA2541

Score: 4.54
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

Medusa Group

Score: 4.54
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

Velvet Ant

Score: 4.54
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

FIN6

Score: 4.54
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

Lazarus Group

Score: 9.21
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1036.003 - Rename Legitimate Utilities
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Kimsuky

Score: 7.69
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1218.010 - Regsvr32
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

APT38

Score: 5.08
Matched TTPs:
  • T1562.001 - Disable or Modify Tools
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

Cobalt Group

Score: 5.49
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1573.002 - Asymmetric Cryptography
MITREへのリンク →

APT32

Score: 6.03
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

menuPass

Score: 3.29
Matched TTPs:
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

Daggerfly

Score: 3.29
Matched TTPs:
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

GALLIUM

Score: 3.29
Matched TTPs:
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

OilRig

Score: 5.90
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

FIN8

Score: 5.90
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

BlackTech

Score: 3.15
Matched TTPs:
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

Mustang Panda

Score: 7.28
Matched TTPs:
  • T1588.003 - Code Signing Certificates
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Threat Group-3390

Score: 3.15
Matched TTPs:
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Wizard Spider

Score: 0.83
Matched TTPs:
  • T1588.003 - Code Signing Certificates
  • T1562.001 - Disable or Modify Tools
  • T1518.002 - Backup Software Discovery
MITREへのリンク →

Lazarus Group

Score: 0.77
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1562.001 - Disable or Modify Tools
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

Kimsuky

Score: 0.64
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1588.003 - Code Signing Certificates
  • T1562.001 - Disable or Modify Tools
MITREへのリンク →

Mustang Panda

Score: 0.62
Matched TTPs:
  • T1588.003 - Code Signing Certificates
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

FIN8

Score: 0.58
Matched TTPs:
  • T1573.002 - Asymmetric Cryptography
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

APT32

Score: 0.56
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1036.003 - Rename Legitimate Utilities
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る