Trusted Design

Dridex 220 C2 Tier 2 (possible)

概要

Dridex botnet 220 : Dridex tier 1 proxies are where infected bots talk to. This list are *possible* tier 2 servers (probably also proxies of some kind). I say *possible* because they seem to whitelist their tier 1 IPs so the network IOC's are not visible to the rest of us (the nginx service, the goofy dridex-style self-signed cert). These sites are collected via personal correspondence with system administrators of tier 1 proxies. LEAs may ask THL for more specific information. Tier 1's can be found on the geodo/feodo/cridex/dridex tracker and also 220-specific (sometimes updated) list here : https://otx.alienvault.com/pulse/55bbb2194637f238607aa27f/ I say again: these sites are POSSIBLE tier 2 sites based on data from Tier 1 proxies.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Daggerfly

Score: 9.61
Matched TTPs:
  • T1587.002 - Code Signing Certificates
  • T1195.002 - Compromise Software Supply Chain
  • T1584.004 - Server
MITREへのリンク →

PROMETHIUM

Score: 3.84
Matched TTPs:
  • T1587.002 - Code Signing Certificates
MITREへのリンク →

Patchwork

Score: 12.56
Matched TTPs:
  • T1587.002 - Code Signing Certificates
  • T1560 - Archive Collected Data
  • T1680 - Local Storage Discovery
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

APT28

Score: 9.88
Matched TTPs:
  • T1070.006 - Timestomp
  • T1560 - Archive Collected Data
  • T1669 - Wi-Fi Networks
MITREへのリンク →

UNC3886

Score: 5.34
Matched TTPs:
  • T1070.006 - Timestomp
  • T1124 - System Time Discovery
MITREへのリンク →

APT38

Score: 6.37
Matched TTPs:
  • T1070.006 - Timestomp
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

APT32

Score: 10.83
Matched TTPs:
  • T1070.006 - Timestomp
  • T1560 - Archive Collected Data
  • T1218.010 - Regsvr32
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Kimsuky

Score: 15.05
Matched TTPs:
  • T1070.006 - Timestomp
  • T1218.010 - Regsvr32
  • T1585 - Establish Accounts
  • T1680 - Local Storage Discovery
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

APT29

Score: 7.28
Matched TTPs:
  • T1070.006 - Timestomp
  • T1090.004 - Domain Fronting
MITREへのリンク →

Chimera

Score: 8.17
Matched TTPs:
  • T1070.006 - Timestomp
  • T1680 - Local Storage Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

Lazarus Group

Score: 19.96
Matched TTPs:
  • T1070.006 - Timestomp
  • T1560 - Archive Collected Data
  • T1584.004 - Server
  • T1680 - Local Storage Discovery
  • T1124 - System Time Discovery
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

Mustang Panda

Score: 5.49
Matched TTPs:
  • T1070.006 - Timestomp
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Rocke

Score: 6.03
Matched TTPs:
  • T1070.006 - Timestomp
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Dragonfly

Score: 8.35
Matched TTPs:
  • T1560 - Archive Collected Data
  • T1195.002 - Compromise Software Supply Chain
  • T1584.004 - Server
MITREへのリンク →

Axiom

Score: 6.21
Matched TTPs:
  • T1560 - Archive Collected Data
  • T1584.005 - Botnet
MITREへのリンク →

Ember Bear

Score: 6.03
Matched TTPs:
  • T1560 - Archive Collected Data
  • T1585 - Establish Accounts
MITREへのリンク →

FIN6

Score: 5.34
Matched TTPs:
  • T1560 - Archive Collected Data
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Leviathan

Score: 8.17
Matched TTPs:
  • T1560 - Archive Collected Data
  • T1218.010 - Regsvr32
  • T1584.004 - Server
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1584.005 - Botnet
MITREへのリンク →

Sandworm Team

Score: 9.38
Matched TTPs:
  • T1584.005 - Botnet
  • T1195.002 - Compromise Software Supply Chain
  • T1584.004 - Server
MITREへのリンク →

Volt Typhoon

Score: 11.88
Matched TTPs:
  • T1584.005 - Botnet
  • T1584.004 - Server
  • T1680 - Local Storage Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

Gamaredon Group

Score: 4.54
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Cobalt Group

Score: 5.67
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1195.002 - Compromise Software Supply Chain
MITREへのリンク →

APT41

Score: 6.21
Matched TTPs:
  • T1195.002 - Compromise Software Supply Chain
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

FIN7

Score: 5.52
Matched TTPs:
  • T1195.002 - Compromise Software Supply Chain
  • T1124 - System Time Discovery
MITREへのリンク →

Contagious Interview

Score: 6.19
Matched TTPs:
  • T1585 - Establish Accounts
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
MITREへのリンク →

Fox Kitten

Score: 3.44
Matched TTPs:
  • T1585 - Establish Accounts
MITREへのリンク →

APT17

Score: 3.44
Matched TTPs:
  • T1585 - Establish Accounts
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Turla

Score: 5.43
Matched TTPs:
  • T1584.004 - Server
  • T1124 - System Time Discovery
MITREへのリンク →

Scattered Spider

Score: 4.54
Matched TTPs:
  • T1538 - Cloud Service Dashboard
MITREへのリンク →

Higaisa

Score: 5.43
Matched TTPs:
  • T1680 - Local Storage Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

BRONZE BUTLER

Score: 5.88
Matched TTPs:
  • T1124 - System Time Discovery
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

APT37

Score: 3.62
Matched TTPs:
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

Medusa Group

Score: 3.62
Matched TTPs:
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.77
Matched TTPs:
  • T1070.006 - Timestomp
  • T1124 - System Time Discovery
  • T1048.003 - Exfiltration Over Unencrypted Non-C2 Protocol
  • T1584.004 - Server
  • T1560 - Archive Collected Data
  • T1529 - System Shutdown/Reboot
  • T1680 - Local Storage Discovery
MITREへのリンク →

Kimsuky

Score: 0.60
Matched TTPs:
  • T1585 - Establish Accounts
  • T1070.006 - Timestomp
  • T1102.001 - Dead Drop Resolver
  • T1218.010 - Regsvr32
  • T1680 - Local Storage Discovery
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る