CanisterWorm
1
0
23.03.2026
23.03.2026
Wenige Belege — dieses Profil wächst mit dem Meldungsaufkommen.
Profil laut MITRE ATT&CK
CanisterWorm is a self-propagating malware that has been used by TeamPCP in credential harvesting and software supply chain campaigns since at least 2026. CanisterWorm has used npm credentials to infect software packages and propagate across developer ecosystems. CanisterWorm has a targeted wiper component and can use decentralized C2 infrastructure implemented via an Internet Computer Protocol (ICP) blockchain canister.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1021.007 Cloud Services
Lateral Movement
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1587.001 Malware
Resource Development
T1587.004 Exploits
Resource Development
T1588.001 Malware
Resource Development
T1588.005 Exploits
Resource Development
T1588.006 Vulnerabilities
Resource Development
T1589.001 Credentials
Reconnaissance
Gemeinsam genannt
Betroffene Branchen
Meldungen
Quellen: KrebsOnSecurity (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.