SocGholish
Alias-Namen: FakeUpdates
4
4
18.06.2026
23.06.2026
Profil laut MITRE ATT&CK
SocGholish is a JavaScript-based loader malware that has been used since at least 2017. It has been observed in use against multiple sectors globally for initial access, primarily through drive-by-downloads masquerading as software updates. SocGholish is operated by Mustard Tempest and its access has been sold to groups including Indrik Spider for downloading secondary RAT and ransomware payloads.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1583.004 Server
Resource Development
T1584.004 Server
Resource Development
T1583.005 Botnet
Resource Development
T1584.005 Botnet
Resource Development
T1583.001 Domains
Resource Development
T1584.001 Domains
Resource Development
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
Gemeinsam genannt
Betroffene Branchen
Meldungen
SocGholish Takedown Highlights Malicious TDS Threats
Operation Endgame Disrupts SocGholish Servers, Cleans 14,971 WordPress Sites
15,000 WordPress Websites Cleaned Up in SocGholish Botnet Takedown
Police cleans nearly 15,000 SocGholish-infected sites tied to Evil Corp
Quellen: Dark Reading (1), The Hacker News (1), SecurityWeek (1), BleepingComputer (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.