CTT Report Hub
3.43K subscribers
9.94K photos
6 videos
67 files
13.6K links
Threat Intelligence Report Hub
Download Telegram
#ParsedReport
22-06-2022

Chinese actor takes aim, armed with Nim Language and Bizarro AES. Executive Summary

https://research.checkpoint.com/2022/chinese-actor-takes-aim-armed-with-nim-language-and-bizarro-aes

Actors/Campaigns:
Pirate_panda
Ta428

Threats:
Bizarro (tags: proxy, trojan, scan, malware, rat, backdoor, ransomware)
Yahoyah (tags: scan, backdoor, malware)
Zebrocy
Trickbot
Process_doppelganging_technique

Industry:
Financial

Geo:
Philippines, Taiwan, China, Chinese

TTPs:
Tactics: 1
Technics: 0

IOCs:
File: 4
Hash: 32
IP: 24
Domain: 2

Functions Names: 1

Links:
https://github.com/polymorf/findcrypt-yara
#ParsedReport
22-06-2022

CALISTO continues its credential harvesting campaign

https://blog.sekoia.io/calisto-continues-its-credential-harvesting-campaign

Actors/Campaigns:
Calisto
Coldriver
Fancy_bear

Threats:
Hades

Industry:
Ngo

Geo:
Ukrainian, Russian

IOCs:
Domain: 24

Links:
https://github.com/kgretzky/evilginx2
#ParsedReport
22-06-2022

From the Front Lines \| 3 New and Emerging Ransomware Threats Striking Businesses in 2022

https://www.sentinelone.com/blog/from-the-front-lines-3-new-and-emerging-ransomware-threats-striking-businesses-in-2022

Actors/Campaigns:
Lapsus
Mindware

Threats:
Zeon (tags: ransomware)
Helloxd (tags: ransomware, malware, rat)
Babuk (tags: ransomware, malware)
Conti (tags: ransomware)
Lockbit (tags: ransomware)
Blackcat (tags: ransomware)
Microbackdoor (tags: ransomware)
Sfile (tags: ransomware)

Industry:
Financial

TTPs:
Tactics: 1
Technics: 0

IOCs:
File: 8
IP: 1
Hash: 22

Links:
https://github.com/vbdaga/Rabbit-Cipher
https://github.com/dashingsoft/pyarmor
#ParsedReport
22-06-2022

Quantum Software: LNK file-based builders growing in popularity. Possibly associated with Lazarus APT group

https://blog.cyble.com/2022/06/22/quantum-software-lnk-file-based-builders-growing-in-popularity

Actors/Campaigns:
Lazarus
Kimsuky

Threats:
Emotet
Bumblebee
Qakbot
Icedid
Lolbin
Dogwalk_vuln

TTPs:
Tactics: 3
Technics: 5

IOCs:
File: 2
Path: 1
Url: 1
Hash: 2
#ParsedReport
23-06-2022

Spyware vendor targets users in Italy and Kazakhstan

https://blog.google/threat-analysis-group/italian-spyware-vendor-targets-users-in-italy-and-kazakhstan

Threats:
Lightspeed_vuln
Sockpuppet_vuln
Timewaste_vuln
Avecesare_vuln
Clicked_vuln

Industry:
Telco, Government

Geo:
Italy, Kazakhstan

CVEs:
CVE-2020-9907 [Vulners]
Vulners: Score: 9.3, CVSS: 4.6,
Vulners: Exploitation: Unknown
X-Force: Risk: 7.8
X-Force: Patch: Official fix
Soft:
- apple ipad os (<13.6)
- apple iphone os (<13.6)
- apple tvos (<13.4.8)

CVE-2021-30883 [Vulners]
Vulners: Score: 9.3, CVSS: 3.1,
Vulners: Exploitation: True
X-Force: Risk: 7.8
X-Force: Patch: Official fix
Soft:
- apple ipad os (<14.8.1, 15.0, 15.0.1)
- apple iphone os (<14.8.1, 15.0, 15.0.1)
- apple macos (<11.6.1, 12.0)
- apple tvos (<15.1)
- apple watchos (<8.1)
have more...
CVE-2020-3837 [Vulners]
Vulners: Score: 9.3, CVSS: 5.8,
Vulners: Exploitation: Unknown
X-Force: Risk: 7.8
X-Force: Patch: Official fix
Soft:
- apple ipados (<13.3.1)
- apple iphone os (<13.3.1)
- apple mac os x (<10.15.3)
- apple tvos (<13.3.1)
- apple watchos (<6.1.2)
have more...
CVE-2018-4344 [Vulners]
Vulners: Score: 9.3, CVSS: 4.4,
Vulners: Exploitation: Unknown
X-Force: Risk: 8.4
X-Force: Patch: Official fix
Soft:
- apple iphone os (<12.0)
- apple mac os x (<10.14)
- apple tvos (<12)
- apple watchos (<5.0)

CVE-2021-30983 [Vulners]
Vulners: Score: 9.3, CVSS: 4.7,
Vulners: Exploitation: Unknown
X-Force: Risk: 7.8
X-Force: Patch: Official fix
Soft:
- apple ipados (<15.2)
- apple iphone os (<15.2)

CVE-2019-8605 [Vulners]
Vulners: Score: 9.3, CVSS: 5.7,
Vulners: Exploitation: Unknown
X-Force: Risk: 7.8
X-Force: Patch: Official fix
Soft:
- apple iphone os (<12.3)
- apple mac os x (<10.14.5)
- apple tvos (<12.3)
- apple watchos (<5.2.1)


IOCs:
Domain: 18
Hash: 9
IP: 4
#ParsedReport
23-06-2022

Malicious Cyber Actors Continue to Exploit Log4Shell in VMware Horizon Systems

https://us-cert.cisa.gov/ncas/current-activity/2022/06/23/malicious-cyber-actors-continue-exploit-log4shell-vmware-horizon

Actors/Campaigns:
Karakurt

Threats:
Log4shell_vuln
Spring4shell

Geo:
China

CVEs:
CVE-2021-44228 [Vulners]
Vulners: Score: 9.3, CVSS: 4.0,
Vulners: Exploitation: True
X-Force: Risk: 10
X-Force: Patch: Official fix
Soft:
- apache log4j (2.0, 2.0, 2.0, 2.0, <2.15.0, <2.3.1, <2.12.2)
- siemens sppa-t3000 ses3000 firmware (*)
- siemens logo\! soft comfort (*)
- siemens spectrum power 4 (4.70, 4.70, <4.70, 4.70)
- siemens siveillance control pro (*)
have more...
#ParsedReport
24-06-2022

eSentire Threat Intelligence Malware Analysis: PINGPULL RAT

https://www.esentire.com/blog/esentire-threat-intelligence-malware-analysis-pingpull-rat

Threats:
Pingpull (tags: malware, backdoor, rat, scan)
Log4shell_vuln
Netstat_tool

Industry:
Government, Telco

Geo:
Russia, Apac, Asia, America, Emea, Africa, Vietnam

IOCs:
File: 9
Hash: 6
IP: 1
Domain: 8

Functions Names: 11

YARA: Found
#ParsedReport
24-06-2022

Socgholish to Cobalt Strike in 10 Minutes

https://www.esentire.com/blog/socgholish-to-cobalt-strike-in-10-minutes

Threats:
Cobalt_strike (tags: malware, phishing)
Socgholish_loader (tags: malware, phishing)
Kerberoasting_technique
Gootkit
Solarmarker

Geo:
America, Emea, Africa, Apac

IOCs:
File: 7
Hash: 2
Domain: 3
#ParsedReport
24-06-2022

Cybereason vs. Black Basta Ransomware

https://www.cybereason.com/blog/cybereason-vs.-black-basta-ransomware

Actors/Campaigns:
Blackmatter

Threats:
Blackbasta (tags: ransomware, malware, phishing)
Qakbot (tags: ransomware)
Megacortex (tags: ransomware)
Doppelpaymer (tags: ransomware)
Conti (tags: ransomware)
Egregor (tags: ransomware)
Psexec_tool (tags: ransomware)
Lockbit
Cheerscrypt
Ryuk
Revil
Eternal_petya

Industry:
Telco, Healthcare, Transport, Government, Financial

Geo:
Australia, Russian, Canada

TTPs:
Tactics: 3
Technics: 0

IOCs:
Domain: 2
Path: 1
File: 4
Hash: 16
Url: 2
#ParsedReport
24-06-2022

Matanbuchus Loader Resurfaces. Malware Variant Delivering Cobalt Strike Beacons via Spam Campaigns

https://blog.cyble.com/2022/06/23/matanbuchus-loader-resurfaces

Actors/Campaigns:
Belialdemon

Threats:
Cobalt_strike (tags: malware, phishing, spam, rat)
Beacon (tags: rat, phishing, malware, spam)

TTPs:
Tactics: 4
Technics: 7

IOCs:
Path: 4
Url: 6
File: 5
Hash: 11

Functions Names: 7
#ParsedReport
24-06-2022

Keona Clipper Leverages Telegram for Anonymity. Evasive Malware Targeting Cryptocurrency Users

https://blog.cyble.com/2022/06/22/keona-clipper-leverages-telegram-for-anonymity

Threats:
Beacon

Industry:
Financial

TTPs:
Tactics: 4
Technics: 5

IOCs:
Hash: 11
File: 2

Functions Names: 2