Trusted Design

MHT: KeyBase Keylogger

概要

KeyBase keylogger was first observed in mid-February of 2015 and has the ability to record keystrokes or material saved inside the clipboard as well as to capture the victimized user's desktop screenshots. The malware's owner also canvasses one support along with password retrieval named Unicode that's an easy-to-use web-panel.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Dragonfly

Score: 3.93
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1622 - Debugger Evasion
MITREへのリンク →

OilRig

Score: 9.71
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1596.003 - Digital Certificates
  • T1566.001 - Spearphishing Attachment
  • T1622 - Debugger Evasion
MITREへのリンク →

APT28

Score: 12.20
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1596.003 - Digital Certificates
  • T1205.001 - Port Knocking
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

APT42

Score: 8.07
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1596.003 - Digital Certificates
  • T1599 - Network Boundary Bridging
MITREへのリンク →

Magic Hound

Score: 7.97
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1596.003 - Digital Certificates
  • T1588.001 - Malware
  • T1622 - Debugger Evasion
MITREへのリンク →

Winter Vivern

Score: 4.38
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1588.001 - Malware
MITREへのリンク →

Silence

Score: 7.78
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1098.004 - SSH Authorized Keys
  • T1622 - Debugger Evasion
MITREへのリンク →

Volt Typhoon

Score: 5.87
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1596.003 - Digital Certificates
  • T1622 - Debugger Evasion
MITREへのリンク →

Group5

Score: 4.22
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1596.003 - Digital Certificates
MITREへのリンク →

APT39

Score: 13.56
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1596.003 - Digital Certificates
  • T1566.001 - Spearphishing Attachment
  • T1599 - Network Boundary Bridging
  • T1622 - Debugger Evasion
MITREへのリンク →

Kimsuky

Score: 13.64
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1596.003 - Digital Certificates
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1565.002 - Transmitted Data Manipulation
  • T1622 - Debugger Evasion
MITREへのリンク →

FIN7

Score: 14.41
Matched TTPs:
  • T1156 - Malicious Shell Modification
  • T1011.001 - Exfiltration Over Bluetooth
  • T1098.004 - SSH Authorized Keys
  • T1588.001 - Malware
  • T1622 - Debugger Evasion
MITREへのリンク →

APT38

Score: 5.78
Matched TTPs:
  • T1596.003 - Digital Certificates
  • T1566.001 - Spearphishing Attachment
MITREへのリンク →

menuPass

Score: 3.58
Matched TTPs:
  • T1596.003 - Digital Certificates
  • T1622 - Debugger Evasion
MITREへのリンク →

APT5

Score: 3.58
Matched TTPs:
  • T1596.003 - Digital Certificates
  • T1622 - Debugger Evasion
MITREへのリンク →

Lazarus Group

Score: 9.81
Matched TTPs:
  • T1596.003 - Digital Certificates
  • T1588.001 - Malware
  • T1055.005 - Thread Local Storage
  • T1622 - Debugger Evasion
MITREへのリンク →

HEXANE

Score: 3.58
Matched TTPs:
  • T1596.003 - Digital Certificates
  • T1622 - Debugger Evasion
MITREへのリンク →

APT32

Score: 6.78
Matched TTPs:
  • T1596.003 - Digital Certificates
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
MITREへのリンク →

APT3

Score: 6.87
Matched TTPs:
  • T1596.003 - Digital Certificates
  • T1177 - LSASS Driver
  • T1622 - Debugger Evasion
MITREへのリンク →

FIN13

Score: 5.68
Matched TTPs:
  • T1596.003 - Digital Certificates
  • T1588.001 - Malware
  • T1622 - Debugger Evasion
MITREへのリンク →

APT41

Score: 8.96
Matched TTPs:
  • T1596.003 - Digital Certificates
  • T1177 - LSASS Driver
  • T1588.001 - Malware
  • T1622 - Debugger Evasion
MITREへのリンク →

APT37

Score: 4.54
Matched TTPs:
  • T1485.001 - Lifecycle-Triggered Deletion
MITREへのリンク →

Ember Bear

Score: 3.84
Matched TTPs:
  • T1098.004 - SSH Authorized Keys
MITREへのリンク →

Deep Panda

Score: 6.03
Matched TTPs:
  • T1177 - LSASS Driver
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Axiom

Score: 4.93
Matched TTPs:
  • T1177 - LSASS Driver
  • T1622 - Debugger Evasion
MITREへのリンク →

Fox Kitten

Score: 7.03
Matched TTPs:
  • T1177 - LSASS Driver
  • T1588.001 - Malware
  • T1622 - Debugger Evasion
MITREへのリンク →

APT29

Score: 3.29
Matched TTPs:
  • T1177 - LSASS Driver
MITREへのリンク →

Aquatic Panda

Score: 3.74
Matched TTPs:
  • T1588.001 - Malware
  • T1622 - Debugger Evasion
MITREへのリンク →

Wizard Spider

Score: 3.74
Matched TTPs:
  • T1588.001 - Malware
  • T1622 - Debugger Evasion
MITREへのリンク →

FIN6

Score: 3.74
Matched TTPs:
  • T1588.001 - Malware
  • T1622 - Debugger Evasion
MITREへのリンク →

Storm-0501

Score: 7.77
Matched TTPs:
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1565.002 - Transmitted Data Manipulation
MITREへのリンク →

CURIUM

Score: 3.84
Matched TTPs:
  • T1205.001 - Port Knocking
MITREへのリンク →

Storm-1811

Score: 10.62
Matched TTPs:
  • T1205.001 - Port Knocking
  • T1599 - Network Boundary Bridging
  • T1565.002 - Transmitted Data Manipulation
MITREへのリンク →

Cobalt Group

Score: 4.39
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1622 - Debugger Evasion
MITREへのリンク →

Blue Mockingbird

Score: 4.39
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1622 - Debugger Evasion
MITREへのリンク →

Leviathan

Score: 4.39
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1622 - Debugger Evasion
MITREへのリンク →

Mustang Panda

Score: 7.06
Matched TTPs:
  • T1565.002 - Transmitted Data Manipulation
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Scattered Spider

Score: 4.58
Matched TTPs:
  • T1565.002 - Transmitted Data Manipulation
  • T1622 - Debugger Evasion
MITREへのリンク →

HAFNIUM

Score: 4.13
Matched TTPs:
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

FIN7

Score: 0.79
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1156 - Malicious Shell Modification
  • T1588.001 - Malware
  • T1098.004 - SSH Authorized Keys
  • T1011.001 - Exfiltration Over Bluetooth
MITREへのリンク →

Kimsuky

Score: 0.73
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1156 - Malicious Shell Modification
  • T1588.001 - Malware
  • T1565.002 - Transmitted Data Manipulation
  • T1027.014 - Polymorphic Code
  • T1596.003 - Digital Certificates
MITREへのリンク →

APT39

Score: 0.73
Matched TTPs:
  • T1566.001 - Spearphishing Attachment
  • T1622 - Debugger Evasion
  • T1156 - Malicious Shell Modification
  • T1596.003 - Digital Certificates
  • T1599 - Network Boundary Bridging
MITREへのリンク →

APT28

Score: 0.66
Matched TTPs:
  • T1055.008 - Ptrace System Calls
  • T1596.003 - Digital Certificates
  • T1156 - Malicious Shell Modification
  • T1205.001 - Port Knocking
MITREへのリンク →

Storm-1811

Score: 0.59
Matched TTPs:
  • T1565.002 - Transmitted Data Manipulation
  • T1599 - Network Boundary Bridging
  • T1205.001 - Port Knocking
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る