Trusted Design

20160207: ASSERT-2015-07 Black Energy usage of NTP attacks

概要

This incident describes a UDP-based reflection attack which is NTP attack implemented by Black Energy, are already responsible for generating some of the largest volumetric DDoS floods observed on the modern Internet. Black Energy's NTP plugin exhibits an impressive level of attention to detail relative to many other DDoS-centric malware families. It contains a command called monlist which can be sent to an NTP server for monitoring purposes. It returns the addresses of up to the last 600 machines

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Magic Hound

Score: 3.62
Matched TTPs:
  • T1586.003 - Cloud Accounts
MITREへのリンク →

Contagious Interview

Score: 3.62
Matched TTPs:
  • T1586.003 - Cloud Accounts
MITREへのリンク →

APT28

Score: 8.16
Matched TTPs:
  • T1586.003 - Cloud Accounts
  • T1146 - Clear Command History
MITREへのリンク →

BlackByte

Score: 3.62
Matched TTPs:
  • T1586.003 - Cloud Accounts
MITREへのリンク →

Aquatic Panda

Score: 3.84
Matched TTPs:
  • T1144 - Gatekeeper Bypass
MITREへのリンク →

Scattered Spider

Score: 3.84
Matched TTPs:
  • T1144 - Gatekeeper Bypass
MITREへのリンク →

FIN13

Score: 3.84
Matched TTPs:
  • T1144 - Gatekeeper Bypass
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Axiom

Score: 8.16
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1160 - Launch Daemon
MITREへのリンク →

Sandworm Team

Score: 8.16
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1075 - Pass the Hash
MITREへのリンク →

Volt Typhoon

Score: 11.10
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1537 - Transfer Data to Cloud Account
  • T1665 - Hide Infrastructure
  • T1578.001 - Create Snapshot
MITREへのリンク →

Patchwork

Score: 8.33
Matched TTPs:
  • T1001.003 - Protocol or Service Impersonation
  • T1537 - Transfer Data to Cloud Account
  • T1665 - Hide Infrastructure
MITREへのリンク →

Leviathan

Score: 3.44
Matched TTPs:
  • T1001.003 - Protocol or Service Impersonation
MITREへのリンク →

APT39

Score: 5.49
Matched TTPs:
  • T1001.003 - Protocol or Service Impersonation
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

APT41

Score: 5.49
Matched TTPs:
  • T1001.003 - Protocol or Service Impersonation
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

Wizard Spider

Score: 3.44
Matched TTPs:
  • T1001.003 - Protocol or Service Impersonation
MITREへのリンク →

APT29

Score: 6.59
Matched TTPs:
  • T1555.004 - Windows Credential Manager
  • T1537 - Transfer Data to Cloud Account
MITREへのリンク →

The White Company

Score: 4.65
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1578.001 - Create Snapshot
MITREへのリンク →

TeamTNT

Score: 4.89
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1665 - Hide Infrastructure
MITREへのリンク →

Kimsuky

Score: 4.89
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1665 - Hide Infrastructure
MITREへのリンク →

ZIRCONIUM

Score: 4.65
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1578.001 - Create Snapshot
MITREへのリンク →

Mustang Panda

Score: 4.13
Matched TTPs:
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Lazarus Group

Score: 9.56
Matched TTPs:
  • T1055.005 - Thread Local Storage
  • T1665 - Hide Infrastructure
  • T1578.001 - Create Snapshot
MITREへのリンク →

Higaisa

Score: 5.43
Matched TTPs:
  • T1665 - Hide Infrastructure
  • T1578.001 - Create Snapshot
MITREへのリンク →

Chimera

Score: 5.43
Matched TTPs:
  • T1665 - Hide Infrastructure
  • T1578.001 - Create Snapshot
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Volt Typhoon

Score: 0.78
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1578.001 - Create Snapshot
  • T1049 - System Network Connections Discovery
  • T1665 - Hide Infrastructure
MITREへのリンク →

Lazarus Group

Score: 0.70
Matched TTPs:
  • T1578.001 - Create Snapshot
  • T1665 - Hide Infrastructure
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Patchwork

Score: 0.63
Matched TTPs:
  • T1537 - Transfer Data to Cloud Account
  • T1665 - Hide Infrastructure
  • T1001.003 - Protocol or Service Impersonation
MITREへのリンク →

Sandworm Team

Score: 0.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
  • T1075 - Pass the Hash
MITREへのリンク →

Axiom

Score: 0.61
Matched TTPs:
  • T1160 - Launch Daemon
  • T1049 - System Network Connections Discovery
MITREへのリンク →

APT28

Score: 0.61
Matched TTPs:
  • T1586.003 - Cloud Accounts
  • T1146 - Clear Command History
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る