Defense and Diplomacy Targeted with HOOKEDGE
概要
Between late September 2025 and early April 2026, BlueDelta conducted espionage campaigns against government and diplomatic organizations in Romania, Spain, and Türkiye. The threat group deployed HOOKEDGE, a lightweight Windows batch-script backdoor, via macro-enabled Word documents using diplomatic-themed lures, including material impersonating Spain's Ministry of the Presidency created after a September 2025 meeting between Spanish and Moldovan officials. HOOKEDGE shares significant code and tradecraft overlap with the previously documented HEADLACE backdoor, abusing legitimate webhook services for command-and-control, payload staging, and data exfiltration. The implant underwent continuous refinement to evade sandbox environments and adapt to webhook service limitations. BlueDelta employed a tiered operational model, deploying second-stage payloads with shorter beaconing intervals for high-value targets while preserving initial-access infrastructure.
Created: 2026-08-28
Indicators
類似Pulses
類似するPulseは見つかりませんでした。
このPulseに関連する脅威アクター (事実ベース)
Score: 12.15
Matched TTPs:
- T1560.001 - Archive via Utility
- T1099 - Timestomp
- T1487 - Disk Structure Wipe
- T1140 - Deobfuscate/Decode Files or Information
- T1608.005 - Link Target
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 21.23
Matched TTPs:
- T1560.001 - Archive via Utility
- T1584.008 - Network Devices
- T1527 - Application Access Token
- T1487 - Disk Structure Wipe
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1550 - Use Alternate Authentication Material
- T1547.011 - Plist Modification
- T1055.004 - Asynchronous Procedure Call
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 18.40
Matched TTPs:
- T1560.001 - Archive via Utility
- T1584.008 - Network Devices
- T1007 - System Service Discovery
- T1183 - Image File Execution Options Injection
- T1083 - File and Directory Discovery
- T1087.004 - Cloud Account
- T1597 - Search Closed Sources
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 5.18
Matched TTPs:
- T1560.001 - Archive via Utility
- T1562.001 - Disable or Modify Tools
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 7.30
Matched TTPs:
- T1560.001 - Archive via Utility
- T1140 - Deobfuscate/Decode Files or Information
- T1177 - LSASS Driver
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 28.16
Matched TTPs:
- T1560.001 - Archive via Utility
- T1099 - Timestomp
- T1003.007 - Proc Filesystem
- T1556.002 - Password Filter DLL
- T1140 - Deobfuscate/Decode Files or Information
- T1547.005 - Security Support Provider
- T1083 - File and Directory Discovery
- T1055.004 - Asynchronous Procedure Call
- T1065 - Uncommonly Used Port
- T1591.004 - Identify Roles
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 17.65
Matched TTPs:
- T1560.001 - Archive via Utility
- T1487 - Disk Structure Wipe
- T1003.007 - Proc Filesystem
- T1007 - System Service Discovery
- T1098.007 - Additional Local or Domain Groups
- T1183 - Image File Execution Options Injection
- T1136.002 - Domain Account
- T1055.004 - Asynchronous Procedure Call
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 32.28
Matched TTPs:
- T1560.001 - Archive via Utility
- T1546.013 - PowerShell Profile
- T1487 - Disk Structure Wipe
- T1098.007 - Additional Local or Domain Groups
- T1546.011 - Application Shimming
- T1567.004 - Exfiltration Over Webhook
- T1183 - Image File Execution Options Injection
- T1055.004 - Asynchronous Procedure Call
- T1608.005 - Link Target
- T1087.004 - Cloud Account
- T1136.003 - Cloud Account
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
- T1055.005 - Thread Local Storage
MITREへのリンク →
Score: 9.25
Matched TTPs:
- T1560.001 - Archive via Utility
- T1140 - Deobfuscate/Decode Files or Information
- T1597 - Search Closed Sources
- T1574.009 - Path Interception by Unquoted Path
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 20.13
Matched TTPs:
- T1560.001 - Archive via Utility
- T1487 - Disk Structure Wipe
- T1003.007 - Proc Filesystem
- T1007 - System Service Discovery
- T1567.004 - Exfiltration Over Webhook
- T1055.004 - Asynchronous Procedure Call
- T1087.004 - Cloud Account
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 5.77
Matched TTPs:
- T1560.001 - Archive via Utility
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 13.71
Matched TTPs:
- T1560.001 - Archive via Utility
- T1007 - System Service Discovery
- T1140 - Deobfuscate/Decode Files or Information
- T1547.011 - Plist Modification
- T1087.004 - Cloud Account
- T1027.004 - Compile After Delivery
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 14.63
Matched TTPs:
- T1560.001 - Archive via Utility
- T1487 - Disk Structure Wipe
- T1016.002 - Wi-Fi Discovery
- T1128 - Netsh Helper DLL
- T1027.004 - Compile After Delivery
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 11.09
Matched TTPs:
- T1560.001 - Archive via Utility
- T1584.008 - Network Devices
- T1140 - Deobfuscate/Decode Files or Information
- T1567.004 - Exfiltration Over Webhook
- T1055.004 - Asynchronous Procedure Call
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 12.57
Matched TTPs:
- T1560.001 - Archive via Utility
- T1584.008 - Network Devices
- T1487 - Disk Structure Wipe
- T1140 - Deobfuscate/Decode Files or Information
- T1087.004 - Cloud Account
- T1597 - Search Closed Sources
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 13.06
Matched TTPs:
- T1560.001 - Archive via Utility
- T1584.008 - Network Devices
- T1140 - Deobfuscate/Decode Files or Information
- T1547.011 - Plist Modification
- T1055.004 - Asynchronous Procedure Call
- T1087.004 - Cloud Account
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 32.31
Matched TTPs:
- T1560.001 - Archive via Utility
- T1584.008 - Network Devices
- T1007 - System Service Discovery
- T1140 - Deobfuscate/Decode Files or Information
- T1177 - LSASS Driver
- T1055.004 - Asynchronous Procedure Call
- T1208 - Kerberoasting
- T1027 - Obfuscated Files or Information
- T1573 - Encrypted Channel
- T1574.009 - Path Interception by Unquoted Path
- T1564.003 - Hidden Window
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 19.78
Matched TTPs:
- T1560.001 - Archive via Utility
- T1546.013 - PowerShell Profile
- T1140 - Deobfuscate/Decode Files or Information
- T1547.011 - Plist Modification
- T1055.004 - Asynchronous Procedure Call
- T1608.005 - Link Target
- T1087.004 - Cloud Account
- T1597 - Search Closed Sources
- T1027.004 - Compile After Delivery
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 42.38
Matched TTPs:
- T1560.001 - Archive via Utility
- T1222.002 - Linux and Mac Permissions
- T1487 - Disk Structure Wipe
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1567.004 - Exfiltration Over Webhook
- T1139 - Bash History
- T1550 - Use Alternate Authentication Material
- T1131 - Authentication Package
- T1547.011 - Plist Modification
- T1608.005 - Link Target
- T1574.009 - Path Interception by Unquoted Path
- T1197 - BITS Jobs
- T1591.004 - Identify Roles
- T1585 - Establish Accounts
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 24.61
Matched TTPs:
- T1560.001 - Archive via Utility
- T1546.013 - PowerShell Profile
- T1099 - Timestomp
- T1003.007 - Proc Filesystem
- T1131 - Authentication Package
- T1136.002 - Domain Account
- T1055.004 - Asynchronous Procedure Call
- T1608.005 - Link Target
- T1597 - Search Closed Sources
- T1027.004 - Compile After Delivery
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 4.95
Matched TTPs:
- T1560.001 - Archive via Utility
- T1007 - System Service Discovery
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 14.24
Matched TTPs:
- T1560.001 - Archive via Utility
- T1003.007 - Proc Filesystem
- T1592.004 - Client Configurations
- T1597 - Search Closed Sources
- T1027.004 - Compile After Delivery
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 23.68
Matched TTPs:
- T1560.001 - Archive via Utility
- T1556.002 - Password Filter DLL
- T1140 - Deobfuscate/Decode Files or Information
- T1546.011 - Application Shimming
- T1567.004 - Exfiltration Over Webhook
- T1009 - Binary Padding
- T1136.002 - Domain Account
- T1597 - Search Closed Sources
- T1027.004 - Compile After Delivery
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 62.66
Matched TTPs:
- T1560.001 - Archive via Utility
- T1546.013 - PowerShell Profile
- T1213.006 - Databases
- T1003.007 - Proc Filesystem
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1546.011 - Application Shimming
- T1567.004 - Exfiltration Over Webhook
- T1009 - Binary Padding
- T1131 - Authentication Package
- T1183 - Image File Execution Options Injection
- T1546.008 - Accessibility Features
- T1609 - Container Administration Command
- T1608.005 - Link Target
- T1654 - Log Enumeration
- T1087.004 - Cloud Account
- T1597 - Search Closed Sources
- T1027.014 - Polymorphic Code
- T1027.004 - Compile After Delivery
- T1197 - BITS Jobs
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
- T1126 - Network Share Connection Removal
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 12.29
Matched TTPs:
- T1560.001 - Archive via Utility
- T1547.011 - Plist Modification
- T1177 - LSASS Driver
- T1055.004 - Asynchronous Procedure Call
- T1087.004 - Cloud Account
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 11.57
Matched TTPs:
- T1560.001 - Archive via Utility
- T1099 - Timestomp
- T1027 - Obfuscated Files or Information
- T1128 - Netsh Helper DLL
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 23.35
Matched TTPs:
- T1560.001 - Archive via Utility
- T1584.008 - Network Devices
- T1487 - Disk Structure Wipe
- T1003.007 - Proc Filesystem
- T1140 - Deobfuscate/Decode Files or Information
- T1550 - Use Alternate Authentication Material
- T1198 - SIP and Trust Provider Hijacking
- T1055.004 - Asynchronous Procedure Call
- T1087.004 - Cloud Account
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 6.07
Matched TTPs:
- T1560.001 - Archive via Utility
- T1099 - Timestomp
- T1055.004 - Asynchronous Procedure Call
MITREへのリンク →
Score: 21.74
Matched TTPs:
- T1560.001 - Archive via Utility
- T1099 - Timestomp
- T1584.008 - Network Devices
- T1007 - System Service Discovery
- T1140 - Deobfuscate/Decode Files or Information
- T1547.005 - Security Support Provider
- T1055.004 - Asynchronous Procedure Call
- T1134.001 - Token Impersonation/Theft
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 17.62
Matched TTPs:
- T1560.001 - Archive via Utility
- T1546.013 - PowerShell Profile
- T1003.007 - Proc Filesystem
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1136.002 - Domain Account
- T1055.004 - Asynchronous Procedure Call
- T1608.005 - Link Target
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 30.93
Matched TTPs:
- T1560.001 - Archive via Utility
- T1099 - Timestomp
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1016.002 - Wi-Fi Discovery
- T1547.005 - Security Support Provider
- T1009 - Binary Padding
- T1183 - Image File Execution Options Injection
- T1055.004 - Asynchronous Procedure Call
- T1608.005 - Link Target
- T1597 - Search Closed Sources
- T1562.001 - Disable or Modify Tools
- T1027 - Obfuscated Files or Information
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 9.33
Matched TTPs:
- T1560.001 - Archive via Utility
- T1003.007 - Proc Filesystem
- T1136.002 - Domain Account
- T1597 - Search Closed Sources
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 15.91
Matched TTPs:
- T1560.001 - Archive via Utility
- T1007 - System Service Discovery
- T1140 - Deobfuscate/Decode Files or Information
- T1083 - File and Directory Discovery
- T1055.004 - Asynchronous Procedure Call
- T1597 - Search Closed Sources
- T1027 - Obfuscated Files or Information
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 10.27
Matched TTPs:
- T1560.001 - Archive via Utility
- T1137.005 - Outlook Rules
- T1597 - Search Closed Sources
- T1027 - Obfuscated Files or Information
MITREへのリンク →
Score: 10.93
Matched TTPs:
- T1560.001 - Archive via Utility
- T1140 - Deobfuscate/Decode Files or Information
- T1009 - Binary Padding
- T1055.004 - Asynchronous Procedure Call
- T1591.004 - Identify Roles
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 36.30
Matched TTPs:
- T1222.002 - Linux and Mac Permissions
- T1099 - Timestomp
- T1584.008 - Network Devices
- T1202 - Indirect Command Execution
- T1140 - Deobfuscate/Decode Files or Information
- T1567.004 - Exfiltration Over Webhook
- T1547.011 - Plist Modification
- T1177 - LSASS Driver
- T1592.004 - Client Configurations
- T1608.005 - Link Target
- T1556.008 - Network Provider DLL
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 39.47
Matched TTPs:
- T1666 - Modify Cloud Resource Hierarchy
- T1685.004 - Disable or Modify Linux Audit System Log
- T1098.007 - Additional Local or Domain Groups
- T1547.005 - Security Support Provider
- T1136.002 - Domain Account
- T1609 - Container Administration Command
- T1083 - File and Directory Discovery
- T1087.004 - Cloud Account
- T1556.008 - Network Provider DLL
- T1597 - Search Closed Sources
- T1027 - Obfuscated Files or Information
- T1197 - BITS Jobs
- T1564.003 - Hidden Window
MITREへのリンク →
Score: 5.32
Matched TTPs:
- T1666 - Modify Cloud Resource Hierarchy
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 34.29
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1007 - System Service Discovery
- T1098.007 - Additional Local or Domain Groups
- T1567.004 - Exfiltration Over Webhook
- T1547.005 - Security Support Provider
- T1550 - Use Alternate Authentication Material
- T1131 - Authentication Package
- T1592.004 - Client Configurations
- T1055.004 - Asynchronous Procedure Call
- T1608.005 - Link Target
- T1087.004 - Cloud Account
- T1562.001 - Disable or Modify Tools
- T1027.014 - Polymorphic Code
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 6.74
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1608.005 - Link Target
- T1597 - Search Closed Sources
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 12.25
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1487 - Disk Structure Wipe
- T1550 - Use Alternate Authentication Material
- T1597 - Search Closed Sources
- T1128 - Netsh Helper DLL
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 5.35
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1487 - Disk Structure Wipe
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 11.26
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1487 - Disk Structure Wipe
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1087.004 - Cloud Account
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 8.07
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1547.011 - Plist Modification
- T1562.001 - Disable or Modify Tools
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 27.31
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1098.007 - Additional Local or Domain Groups
- T1547.005 - Security Support Provider
- T1131 - Authentication Package
- T1183 - Image File Execution Options Injection
- T1608.005 - Link Target
- T1087.004 - Cloud Account
- T1597 - Search Closed Sources
- T1562.001 - Disable or Modify Tools
- T1027.004 - Compile After Delivery
- T1591.004 - Identify Roles
- T1126 - Network Share Connection Removal
MITREへのリンク →
Score: 8.92
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1098.007 - Additional Local or Domain Groups
- T1136.002 - Domain Account
- T1608.005 - Link Target
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 19.70
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1527 - Application Access Token
- T1098.007 - Additional Local or Domain Groups
- T1016.002 - Wi-Fi Discovery
- T1136.002 - Domain Account
- T1597 - Search Closed Sources
- T1027 - Obfuscated Files or Information
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 21.56
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1009 - Binary Padding
- T1608.005 - Link Target
- T1562.001 - Disable or Modify Tools
- T1027 - Obfuscated Files or Information
- T1573 - Encrypted Channel
- T1065 - Uncommonly Used Port
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 17.07
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1598.004 - Spearphishing Voice
- T1027.014 - Polymorphic Code
- T1573 - Encrypted Channel
- T1128 - Netsh Helper DLL
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 8.92
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1087.004 - Cloud Account
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 11.88
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1003.007 - Proc Filesystem
- T1183 - Image File Execution Options Injection
- T1597 - Search Closed Sources
- T1027 - Obfuscated Files or Information
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 6.51
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1101 - Security Support Provider
MITREへのリンク →
Score: 3.99
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1608.005 - Link Target
MITREへのリンク →
Score: 12.15
Matched TTPs:
- T1546.013 - PowerShell Profile
- T1098.007 - Additional Local or Domain Groups
- T1547.005 - Security Support Provider
- T1183 - Image File Execution Options Injection
- T1609 - Container Administration Command
MITREへのリンク →
Score: 14.84
Matched TTPs:
- T1099 - Timestomp
- T1098.007 - Additional Local or Domain Groups
- T1547.005 - Security Support Provider
- T1183 - Image File Execution Options Injection
- T1055.004 - Asynchronous Procedure Call
- T1065 - Uncommonly Used Port
MITREへのリンク →
Score: 20.62
Matched TTPs:
- T1099 - Timestomp
- T1527 - Application Access Token
- T1487 - Disk Structure Wipe
- T1098.007 - Additional Local or Domain Groups
- T1608.005 - Link Target
- T1087.004 - Cloud Account
- T1597 - Search Closed Sources
- T1562.001 - Disable or Modify Tools
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 13.28
Matched TTPs:
- T1099 - Timestomp
- T1098.007 - Additional Local or Domain Groups
- T1136.002 - Domain Account
- T1608.005 - Link Target
- T1597 - Search Closed Sources
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 10.55
Matched TTPs:
- T1584.008 - Network Devices
- T1530 - Data from Cloud Storage
- T1573 - Encrypted Channel
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 23.27
Matched TTPs:
- T1584.008 - Network Devices
- T1007 - System Service Discovery
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1009 - Binary Padding
- T1550 - Use Alternate Authentication Material
- T1654 - Log Enumeration
- T1573 - Encrypted Channel
- T1027.004 - Compile After Delivery
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 22.55
Matched TTPs:
- T1584.008 - Network Devices
- T1487 - Disk Structure Wipe
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1055.004 - Asynchronous Procedure Call
- T1678 - Delay Execution
- T1573 - Encrypted Channel
- T1574.009 - Path Interception by Unquoted Path
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 15.49
Matched TTPs:
- T1584.008 - Network Devices
- T1487 - Disk Structure Wipe
- T1140 - Deobfuscate/Decode Files or Information
- T1550 - Use Alternate Authentication Material
- T1136.002 - Domain Account
- T1597 - Search Closed Sources
- T1562.001 - Disable or Modify Tools
MITREへのリンク →
Score: 15.23
Matched TTPs:
- T1685.004 - Disable or Modify Linux Audit System Log
- T1140 - Deobfuscate/Decode Files or Information
- T1027 - Obfuscated Files or Information
- T1027.014 - Polymorphic Code
- T1158 - Hidden Files and Directories
MITREへのリンク →
Score: 33.97
Matched TTPs:
- T1484.002 - Trust Modification
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1016.002 - Wi-Fi Discovery
- T1183 - Image File Execution Options Injection
- T1546.008 - Accessibility Features
- T1055.004 - Asynchronous Procedure Call
- T1087.004 - Cloud Account
- T1562.001 - Disable or Modify Tools
- T1027 - Obfuscated Files or Information
- T1573 - Encrypted Channel
- T1075 - Pass the Hash
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 16.72
Matched TTPs:
- T1484.002 - Trust Modification
- T1140 - Deobfuscate/Decode Files or Information
- T1098.007 - Additional Local or Domain Groups
- T1550 - Use Alternate Authentication Material
- T1183 - Image File Execution Options Injection
- T1087.004 - Cloud Account
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 4.93
Matched TTPs:
- T1487 - Disk Structure Wipe
- T1547.011 - Plist Modification
MITREへのリンク →
Score: 10.19
Matched TTPs:
- T1487 - Disk Structure Wipe
- T1608.005 - Link Target
- T1087.004 - Cloud Account
- T1556.005 - Reversible Encryption
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 19.73
Matched TTPs:
- T1487 - Disk Structure Wipe
- T1003.007 - Proc Filesystem
- T1098.007 - Additional Local or Domain Groups
- T1009 - Binary Padding
- T1055.004 - Asynchronous Procedure Call
- T1592.002 - Software
- T1128 - Netsh Helper DLL
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 12.41
Matched TTPs:
- T1487 - Disk Structure Wipe
- T1530 - Data from Cloud Storage
- T1550 - Use Alternate Authentication Material
- T1591.004 - Identify Roles
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 18.17
Matched TTPs:
- T1487 - Disk Structure Wipe
- T1007 - System Service Discovery
- T1055.004 - Asynchronous Procedure Call
- T1136.003 - Cloud Account
- T1128 - Netsh Helper DLL
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 14.89
Matched TTPs:
- T1003.007 - Proc Filesystem
- T1098.007 - Additional Local or Domain Groups
- T1009 - Binary Padding
- T1055.004 - Asynchronous Procedure Call
- T1597 - Search Closed Sources
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 4.26
Matched TTPs:
- T1003.007 - Proc Filesystem
- T1055.004 - Asynchronous Procedure Call
MITREへのリンク →
Score: 5.21
Matched TTPs:
- T1003.007 - Proc Filesystem
- T1055.004 - Asynchronous Procedure Call
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 7.48
Matched TTPs:
- T1007 - System Service Discovery
- T1547.011 - Plist Modification
- T1027.004 - Compile After Delivery
MITREへのリンク →
Score: 9.33
Matched TTPs:
- T1007 - System Service Discovery
- T1562.001 - Disable or Modify Tools
- T1213.003 - Code Repositories
MITREへのリンク →
Score: 19.53
Matched TTPs:
- T1007 - System Service Discovery
- T1140 - Deobfuscate/Decode Files or Information
- T1009 - Binary Padding
- T1183 - Image File Execution Options Injection
- T1608.005 - Link Target
- T1597 - Search Closed Sources
- T1027 - Obfuscated Files or Information
- T1128 - Netsh Helper DLL
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 30.63
Matched TTPs:
- T1007 - System Service Discovery
- T1098.007 - Additional Local or Domain Groups
- T1567.004 - Exfiltration Over Webhook
- T1503 - Credentials from Web Browsers
- T1009 - Binary Padding
- T1055.004 - Asynchronous Procedure Call
- T1590 - Gather Victim Network Information
- T1597 - Search Closed Sources
- T1027 - Obfuscated Files or Information
- T1493 - Transmitted Data Manipulation
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 21.19
Matched TTPs:
- T1007 - System Service Discovery
- T1140 - Deobfuscate/Decode Files or Information
- T1009 - Binary Padding
- T1550 - Use Alternate Authentication Material
- T1134.001 - Token Impersonation/Theft
- T1087.004 - Cloud Account
- T1597 - Search Closed Sources
- T1027 - Obfuscated Files or Information
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1530 - Data from Cloud Storage
MITREへのリンク →
Score: 14.28
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1567.004 - Exfiltration Over Webhook
- T1009 - Binary Padding
- T1597 - Search Closed Sources
- T1562.001 - Disable or Modify Tools
- T1027.004 - Compile After Delivery
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 5.66
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1136.002 - Domain Account
- T1055.004 - Asynchronous Procedure Call
MITREへのリンク →
Score: 4.40
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1573 - Encrypted Channel
MITREへのリンク →
Score: 4.77
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1027.004 - Compile After Delivery
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 5.17
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1027.014 - Polymorphic Code
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 3.81
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1009 - Binary Padding
MITREへのリンク →
Score: 7.35
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1550 - Use Alternate Authentication Material
- T1177 - LSASS Driver
MITREへのリンク →
Score: 3.81
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1009 - Binary Padding
MITREへのリンク →
Score: 9.35
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1027 - Obfuscated Files or Information
- T1486 - Data Encrypted for Impact
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 7.74
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1183 - Image File Execution Options Injection
- T1128 - Netsh Helper DLL
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 3.53
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1608.005 - Link Target
MITREへのリンク →
Score: 12.24
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1608.005 - Link Target
- T1087.004 - Cloud Account
- T1027.004 - Compile After Delivery
- T1197 - BITS Jobs
- T1591.004 - Identify Roles
MITREへのリンク →
Score: 7.85
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1562.001 - Disable or Modify Tools
- T1128 - Netsh Helper DLL
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 33.25
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1567.004 - Exfiltration Over Webhook
- T1009 - Binary Padding
- T1550 - Use Alternate Authentication Material
- T1183 - Image File Execution Options Injection
- T1547.011 - Plist Modification
- T1055.004 - Asynchronous Procedure Call
- T1608.005 - Link Target
- T1087.004 - Cloud Account
- T1597 - Search Closed Sources
- T1562.001 - Disable or Modify Tools
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
- T1055.005 - Thread Local Storage
- T1665 - Hide Infrastructure
MITREへのリンク →
Score: 3.80
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1183 - Image File Execution Options Injection
MITREへのリンク →
Score: 11.09
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1183 - Image File Execution Options Injection
- T1546.008 - Accessibility Features
- T1609 - Container Administration Command
MITREへのリンク →
Score: 17.55
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1183 - Image File Execution Options Injection
- T1027 - Obfuscated Files or Information
- T1573 - Encrypted Channel
- T1197 - BITS Jobs
- T1556.005 - Reversible Encryption
- T1126 - Network Share Connection Removal
MITREへのリンク →
Score: 5.78
Matched TTPs:
- T1098.007 - Additional Local or Domain Groups
- T1183 - Image File Execution Options Injection
- T1087.004 - Cloud Account
MITREへのリンク →
Score: 20.14
Matched TTPs:
- T1547.005 - Security Support Provider
- T1136.002 - Domain Account
- T1609 - Container Administration Command
- T1556.008 - Network Provider DLL
- T1065 - Uncommonly Used Port
- T1564.003 - Hidden Window
MITREへのリンク →
Score: 11.02
Matched TTPs:
- T1009 - Binary Padding
- T1055.004 - Asynchronous Procedure Call
- T1597 - Search Closed Sources
- T1562.001 - Disable or Modify Tools
- T1128 - Netsh Helper DLL
MITREへのリンク →
Score: 11.65
Matched TTPs:
- T1550 - Use Alternate Authentication Material
- T1136.002 - Domain Account
- T1087.004 - Cloud Account
- T1574.009 - Path Interception by Unquoted Path
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 4.47
Matched TTPs:
- T1131 - Authentication Package
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 6.03
Matched TTPs:
- T1177 - LSASS Driver
- T1027.014 - Polymorphic Code
MITREへのリンク →
Score: 4.60
Matched TTPs:
- T1136.002 - Domain Account
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 4.19
Matched TTPs:
- T1136.002 - Domain Account
- T1055.004 - Asynchronous Procedure Call
MITREへのリンク →
Score: 3.16
Matched TTPs:
- T1087.004 - Cloud Account
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 6.33
Matched TTPs:
- T1562.001 - Disable or Modify Tools
- T1027.014 - Polymorphic Code
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 4.89
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 3.93
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 3.93
Matched TTPs:
- T1027.014 - Polymorphic Code
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 4.48
Matched TTPs:
- T1027.004 - Compile After Delivery
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
MITREへのリンク →
Score: 3.30
Matched TTPs:
- T1027.004 - Compile After Delivery
- T1591.004 - Identify Roles
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.70
Matched TTPs:
- T1140 - Deobfuscate/Decode Files or Information
- T1546.008 - Accessibility Features
- T1003.007 - Proc Filesystem
- T1087.004 - Cloud Account
- T1608.005 - Link Target
- T1027.014 - Polymorphic Code
- T1597 - Search Closed Sources
- T1197 - BITS Jobs
- T1567.004 - Exfiltration Over Webhook
- T1654 - Log Enumeration
- T1131 - Authentication Package
- T1027.004 - Compile After Delivery
- T1009 - Binary Padding
- T1546.011 - Application Shimming
- T1560.001 - Archive via Utility
- T1098.007 - Additional Local or Domain Groups
- T1126 - Network Share Connection Removal
- T1213.006 - Databases
- T1665 - Hide Infrastructure
- T1591.004 - Identify Roles
- T1556.005 - Reversible Encryption
- T1183 - Image File Execution Options Injection
- T1546.013 - PowerShell Profile
- T1609 - Container Administration Command
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る