[copy]
{
"type": "bundle",
"id": "bundle--4349bc31-a354-4c49-aea7-b48e75d1202c",
"objects": [
{
"type": "marking-definition",
"spec_version": "2.1",
"id": "marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487",
"created": "2022-10-01T00:00:00.000Z",
"definition_type": "tlp:2.0",
"name": "TLP:CLEAR",
"definition": {
"tlp": "clear"
}
},
{
"type": "identity",
"spec_version": "2.1",
"id": "identity--459027c9-1d58-48e4-bc57-989656b304fd",
"created": "2026-03-03T01:40:42.148Z",
"modified": "2026-03-03T01:40:42.148Z",
"name": "MikeGPT Intelligence Platform",
"description": "AI-powered threat intelligence collection and analysis platform providing automated cybersecurity intelligence feeds",
"identity_class": "organization",
"sectors": [
"technology",
"defense"
],
"contact_information": "Website: https://mikegptai.com | Email: intel@mikegptai.com",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"type": "report",
"spec_version": "2.1",
"id": "report--8c9e73e5-8333-4811-866a-7a2dbb4f7475",
"created": "2026-03-03T01:40:42.149Z",
"modified": "2026-03-03T01:40:42.149Z",
"name": "Threat Intelligence Report - 2026-03-03",
"description": "Threat Intelligence Report - 2026-03-03\n\nThis report consolidates actionable cybersecurity intelligence from 74 sources, processed through automated threat analysis and relationship extraction.\n\nKEY FINDINGS:\n• Talos on the developing situation in the Middle East (Score: 100)\n• Threat Brief: March 2026 Escalation of Cyber Risk Related to Iran (Score: 100)\n• CyberStrikeAI tool adopted by hackers for AI-powered attacks (Score: 100)\n• Fake Google Security site uses PWA app to steal credentials, MFA codes (Score: 100)\n• OAuth redirection abuse enables phishing and malware delivery (Score: 100)\n\nEXTRACTED ENTITIES:\n• 19 Attack Pattern(s)\n• 24 Domain Name(s)\n• 14 File(s)\n• 50 Indicator(s)\n• 11 Ipv4 Addr(s)\n• 1 Marking Definition(s)\n• 52 Relationship(s)\n• 2 Threat Actor(s)\n• 1 Url(s)\n• 2 Vulnerability(s)\n\nCONFIDENCE ASSESSMENT:\nVariable confidence scoring applied based on entity type and intelligence source reliability. Confidence ranges from 30-95% reflecting professional intelligence assessment practices.\n\nGENERATION METADATA:\n- Processing Time: Automated\n- Validation: Three-LLM consensus committee\n- Standards Compliance: STIX 2.1\n",
"published": "2026-03-03T01:40:42.149Z",
"object_refs": [
"identity--459027c9-1d58-48e4-bc57-989656b304fd",
"identity--69aa5d6f-85af-4de1-8aae-4064ba1566c3",
"identity--e82541d6-05a3-4ed7-bd7e-a089527ebf7a",
"identity--6f0bf2cd-7561-4393-8250-44c39f8a12f8",
"identity--d3da56c0-c933-4ac5-94f4-a5aa68ae5a77",
"identity--e7aaa346-3c47-410b-b7ac-2f53a69389c5",
"identity--68d5e0b1-4a32-4b0e-82f8-cf3521e297d9",
"identity--798dea09-c600-4af2-b078-819fa8479138",
"identity--97c7100b-5163-4e33-a926-ff1bf2062824",
"identity--5644c017-50f4-4316-9112-85831636b4c9",
"identity--34563d1b-a2e9-44ab-a65f-fb43a343ee32",
"identity--a88478d8-481d-4fe4-80d1-5b1952ca2bbf",
"identity--ef3514f5-090e-4090-8568-36680f106989",
"identity--4de38111-9093-4cb0-ae1d-8512f5ee7773",
"identity--39bc2030-ded5-40b5-be7a-6c2d627e2378",
"identity--f7423a25-c230-4896-ac95-2374a11bb1e0",
"identity--c877be6e-5a87-41d2-b67e-fc0c6a8c863a",
"identity--4fcb1491-74e5-4b75-8f63-5498c2b5f714",
"identity--f3bdd2a6-9aa9-4e4a-8593-165380c7ffd0",
"identity--6d7560b4-b89e-4459-b56b-c43ebd64a687",
"identity--083217f4-2992-4a6c-be9f-11a0e6716025",
"identity--d2ef45c2-8dbc-4d22-935f-5ff8ec8de775",
"identity--051911ee-74f2-4bc1-afc8-ac7b0d1ca5bb",
"identity--8dd81c81-6fef-45ca-b1e1-160489fc3f14",
"identity--98f20e05-ff41-460d-88f1-77efc295dfe2",
"identity--4e7c0102-af28-48a9-87e4-d744fd129f4c",
"identity--700e8e95-d6a0-4451-ae5a-5dc670c96905",
"identity--4bb8ee81-a5e8-4c18-bac1-da257f495291",
"identity--421dd0c0-c7eb-4edf-9cc1-bdfd1cbe9d15",
"identity--f32388a2-ff73-427d-8139-65139b46fda1",
"identity--d6fbbbd5-d4a2-4517-87ee-699f986f5720",
"identity--161fc746-cd49-4615-ab48-81a93a1b16b4",
"identity--f9f67fe7-735c-4107-8f6e-5dc3164bc5ce",
"vulnerability--3d1131b8-f17e-4e78-b180-e044e863e774",
"vulnerability--628167a8-ec55-45db-a347-8df2801619bb",
"identity--67504360-5ac2-467e-a28b-a560b4f91de9",
"threat-actor--0dae870b-f52c-4be5-811a-cd2b2e9505fd",
"threat-actor--a4948aa2-fa1b-40cb-ad64-3bab783f6427",
"attack-pattern--2da268b5-7100-4dbc-b23b-d5deafdf268c",
"attack-pattern--baad7d00-8591-4c49-8f48-fabb6a35df65",
"attack-pattern--c627c29c-1385-4d76-9046-9c2db86dab11",
"attack-pattern--280ebd89-59bc-4ae2-a9db-1c01a56e50dc",
"attack-pattern--e5974f70-5745-450a-908a-6483ad9c4678",
"attack-pattern--f33f5834-6a9a-4727-88a5-9d35eeba1cff",
"attack-pattern--2d26e3d0-4bbf-44c3-aa9e-5aeab4937638",
"attack-pattern--13fc9cbe-9444-4eba-872b-a44565ae3ab7",
"attack-pattern--f1669470-d352-4943-bd4a-70c7740b6d39",
"attack-pattern--612a21d0-9d6a-4d03-bd0e-ae31234d4cef",
"attack-pattern--d2a77ce3-d278-4f77-97f0-227b744a33d3",
"attack-pattern--a6ff86fe-f269-42e5-9428-ab17d04e30e2",
"attack-pattern--e8d516a9-a107-4c4b-806f-bc9c612eef18",
"attack-pattern--27b36b6d-ae90-4767-b07a-563ecef589ea",
"attack-pattern--ed3369e1-8515-458a-99e3-cb9283fb73d1",
"attack-pattern--5cf0f3fb-3459-4a3d-ad3c-4700efcfecd8",
"attack-pattern--172f3845-7870-4c1c-80bd-251e10ce9f1e",
"attack-pattern--26d99677-799b-44ed-bc54-5fef76cbc72c",
"attack-pattern--be71cb85-e563-474f-8840-07da4ab201ed",
"relationship--a017d604-211d-4160-aec7-9e74fb41d9d3",
"relationship--864d6965-adff-4881-b311-7e36dc019d3d",
"file--96c36912-ad79-48a9-ac43-3513f9b8ed11",
"file--f5a433ff-f2dd-4a8e-b462-fd1decd9457f",
"file--e84abf11-d7f6-4cc1-b230-ab1c480b4123",
"file--d048fab8-dc53-48d5-a700-833c267d8038",
"file--1cf5427d-5c1a-4efe-9cb3-b0ca31dbdc6f",
"ipv4-addr--aee22a9f-dd21-4aed-8b99-d2edc25eb599",
"file--d86b5cf1-8138-4c62-aaf7-b215e8c6c2f4",
"file--9e4d9e72-bfb2-4003-ac34-0d75c0b692cc",
"file--65fcef8e-f9ba-4785-9aa9-bf20bb80268f",
"file--0207dcb9-e8a4-4ab9-8852-aef9ed8c878c",
"file--d9f603e7-649f-4dd1-8f00-f5263bb003f3",
"file--d50167ac-d951-4d34-b71d-b4aa516a90b3",
"file--44f29714-303c-4c18-8a17-dd63716ecfad",
"file--052ff653-eb06-4680-bab2-72a417527c5f",
"ipv4-addr--f3532b76-aa7c-496e-95d2-f5a3a8a2eca3",
"ipv4-addr--14509a9b-1a51-4c26-b957-a842036efdb0",
"ipv4-addr--a37cb260-dcf0-485f-96cd-a6fd0e9b906a",
"ipv4-addr--6931c289-72e4-4474-9668-161c196007fa",
"ipv4-addr--f2eb5176-a1b5-4f97-b3b5-a980d64ce91d",
"ipv4-addr--85cc454e-8544-440f-a6b5-89924b5c8c49",
"ipv4-addr--976fae26-dbad-41ff-a650-eb882119fcd1",
"ipv4-addr--45ccf547-b694-41d4-8060-a0fb82fb345f",
"ipv4-addr--d0b0314b-e215-41bd-8903-d65541760e37",
"ipv4-addr--8093c4db-57bf-4cb9-8d15-0cc1573468b0",
"url--3cd69297-6e3e-4166-8417-b4c2bd31bcad",
"file--30d17b0e-c82f-4fc6-9af0-fdf52540c5b2",
"domain-name--0329cf73-4a57-4899-ad78-13d4b4ab68a0",
"domain-name--24e42ae1-7243-4d42-87d1-9ec9a69dd2e1",
"domain-name--e08557b0-7f97-462a-98df-5b9932e4dbeb",
"domain-name--153ea9e5-ff2c-4b7c-82ee-731eb37329a1",
"domain-name--5d79875f-0876-45b0-a512-7b20e1a8762a",
"domain-name--16bf1834-38a8-4101-bb52-59e4d41161e2",
"domain-name--67685cdc-da63-432f-b792-037d93ac5d5d",
"domain-name--6bf939dc-886b-4b18-b57c-b7ef0eea7332",
"domain-name--b36fb213-d131-4f51-b07c-3175a985dca9",
"domain-name--eef035b9-7f79-47bf-8e7a-459bd074adb3",
"domain-name--15b49d2e-aef5-485c-b3ab-3ce8604fc9fa",
"domain-name--6c5081c8-6fc0-4bb2-a747-3a485e2af79a",
"domain-name--4613accd-0f46-44c1-accd-2051b3ac20b6",
"domain-name--76bead1b-5860-4fde-becb-01c949c3e5e4",
"domain-name--ef386d4d-7ff2-4c59-b749-d849ed69f0b6",
"domain-name--f08ca394-5bdd-4f0d-8ebf-edf6bc2915b1",
"domain-name--ddae1f8b-9a62-4357-b9e2-a059dd230647",
"domain-name--8bf8e7cd-bc02-4d64-996b-4329e432b09a",
"domain-name--8a342d8f-2cc4-4c98-996b-8c5cade85029",
"domain-name--214dd234-9246-48d3-be55-a1f47a62285f",
"domain-name--8df09460-bf67-4eaf-bd40-85c8b890bb9c",
"domain-name--63816267-87ca-4397-8d97-d87c154f967d",
"domain-name--38c41e19-9940-4926-b1d2-dcf4f4c5d528",
"domain-name--9fdbc810-4d01-4457-9dc0-997dccdbaf44",
"indicator--393c8c15-267c-4612-8804-17fa5d5fcb35",
"relationship--a6d370ab-6f8f-4b34-9e9b-ca187b3cbfb2",
"indicator--2ecd295c-baf9-488c-9317-d2db86d84d94",
"relationship--9bddef93-9b44-4908-8f03-5ecde09a1d4f",
"indicator--f70859d9-f882-4750-aa81-10234bf4fef8",
"relationship--0aec2ca9-5d64-44b7-a6af-c0a722607439",
"indicator--d988ed44-9ee4-4da8-9c42-a114229ec6f0",
"relationship--57a48d7e-9383-4d4b-bd81-037e97b6df6a",
"indicator--82302ea2-075a-40ce-988b-46c70029dd4b",
"relationship--397d87fa-f8f5-4da9-9ac0-19eca9f49618",
"indicator--4c8af1db-7fe3-42fc-960f-2fff1fe521ac",
"relationship--1fd54a40-91d1-455c-b342-2cfc47326610",
"indicator--1d0f681c-8d9b-4518-aa60-ddbe7931f234",
"relationship--923b1127-e54e-4602-a55b-4e200c2ad9cf",
"indicator--d44920d5-02f5-440e-b112-abe0c595051a",
"relationship--d0a5c884-be88-4a95-aa0f-c1114bb7ffed",
"indicator--c9c6b444-39d4-4da1-ba9a-49635e609459",
"relationship--21b82039-ed8c-43e2-8368-92c5917ce646",
"indicator--95701ee1-1df7-44c7-a2a5-9f0724ea190b",
"relationship--d5cc363d-e2ff-4a7b-bbdd-37589c9abef7",
"indicator--f3f85062-d753-4e18-8a64-de5594289ea2",
"relationship--96b608c1-05aa-4f44-b7c4-3fe583027154",
"indicator--cf2a6441-4b67-4eec-9458-4c57e9824b99",
"relationship--147c0d5b-f804-453d-a2d5-8a03fdcd3d6c",
"indicator--5d733e90-0112-4b39-b7cd-23e5c4fe7192",
"relationship--041ab3d6-c59e-4875-9f6d-340c91fee9f3",
"indicator--c4f3e2e6-3ffb-4d15-861d-05947adcf439",
"relationship--d764b56a-7e7f-4fd0-ac89-a1125c7a7bb3",
"indicator--a8cadd8f-8776-4bd2-948b-b34d843573de",
"relationship--82da6fc1-b37f-4df0-9ab3-e5e23bd3bbf6",
"indicator--4f25565e-6135-4fc3-9b90-52651bfcbda9",
"relationship--384f7ab5-8874-44f0-b3c0-99a045d106d1",
"indicator--2647e60d-222c-45d3-a685-750a87c41daa",
"relationship--e1b92883-e053-4e8c-9873-0e43ee2a7710",
"indicator--446da3f9-4ecf-44bd-8350-fbed1937dc30",
"relationship--22eaf2c1-9976-4fbe-ac2e-7c6532f1f13f",
"indicator--f5d311c6-fdfc-477a-a92e-494d0f7a655a",
"relationship--654cc25c-95eb-416c-b2b3-ff8b1b1aa4e3",
"indicator--c65a2186-f5c0-430d-b224-8a32d7335368",
"relationship--b969f840-ed9f-4462-8c1f-44e59d207613",
"indicator--4bf687cf-566f-44bc-a505-ed319879d742",
"relationship--2a8efb66-b54b-4833-8467-00945ef138de",
"indicator--89a25c9a-a085-4e4d-9449-32753b4aded1",
"relationship--b691232b-c6ca-4b90-a57d-5ae3e3b720aa",
"indicator--07534bd5-ea0b-4e9d-91af-7aa18beb8533",
"relationship--bde4ae61-230f-4191-8d99-af955f46e42c",
"indicator--7925e63c-7de9-4f68-8bd9-a188110de3f3",
"relationship--7012698a-ddef-412f-b757-3fdf904c09cc",
"indicator--db3384dd-9886-4fd2-b90e-ad6e232509a0",
"relationship--18873986-7af5-4cdd-a556-5a1760e4fe20",
"indicator--527b5c61-0368-4b2a-8d6d-046aa302ab46",
"relationship--2ca3e580-5524-43f8-82ef-4d2c53d8425c",
"indicator--5ff60a8b-3203-4296-8394-a7c27bcd96be",
"relationship--3ac2bc7f-69d3-44be-8190-890ddacf0ac3",
"indicator--233b90f0-f43d-4f6e-b9f3-bac70c4b3ec0",
"relationship--1e0cfb8b-f378-4e1d-82d8-66125717575d",
"indicator--3315bf1e-ad1a-4598-b573-9908f8f21c28",
"relationship--39c85a41-0f7f-4782-b135-e3b81d6eba93",
"indicator--e7e4cbb7-89c0-4b5f-8a42-915b0cf45fc4",
"relationship--01934907-4e41-430a-864f-82a226ae1d61",
"indicator--a498bcb5-7c2d-49d3-80bd-0d5c9aeb2d60",
"relationship--8dd33ade-e8e9-4458-8666-7d411ec70734",
"indicator--9a583dcb-5e77-4f00-bf6b-4557c0e26804",
"relationship--253abb7e-1304-4305-a337-34988611fb3f",
"indicator--e56865b7-febb-4c58-bef7-79c819bd170a",
"relationship--1f765645-b65e-4019-b5bf-24e1a9a90fc5",
"indicator--f487b647-ac82-4836-8b22-af3360246b84",
"relationship--4c8728aa-8e3a-4c4c-a843-35358f94b4c5",
"indicator--7b501a56-4a9b-4ba5-89aa-20ee75fda2ab",
"relationship--6f4c8acf-8483-4dd1-a1fa-1be5d7a852f5",
"indicator--b38f7046-5db5-4000-919b-aaf3a9e37b94",
"relationship--7be5f20d-d5ed-463c-a4d1-41ccfc0593d0",
"indicator--ec8847bc-4cba-405f-8c37-4580c0a76601",
"relationship--ac83ab2e-6c0d-4ff4-b476-f3f82b5ba78f",
"indicator--90c1eb37-d9c3-4cb3-99e3-21d622cff694",
"relationship--7c421ad0-5855-4f95-90c1-e89c4849c28e",
"indicator--89fa75e0-25aa-44a6-93ec-b00f0338baad",
"relationship--3334974b-3f3e-4126-8cfe-b2c1e786573f",
"indicator--3c8785f4-8639-40fc-b32a-39c70472d034",
"relationship--ad235d20-600f-40ad-a545-35c974494857",
"indicator--25629fad-9995-4ab8-9f03-97edac03a67c",
"relationship--6330e77a-ba03-4fee-a191-f5c6f20b3435",
"indicator--85151d75-444f-4115-8c68-62e621a38a29",
"relationship--748a591c-6f10-43ec-a43e-49c0b8f71456",
"indicator--d24585e8-9ac1-4316-8d34-5113da5840c1",
"relationship--8e4e3039-e210-42c0-b5f4-aa51c2538ba1",
"indicator--2f44b09d-783e-45c2-a831-be31742dee3b",
"relationship--2f9339d8-0457-4315-b90c-9501cfd0b18e",
"indicator--fc11e245-4d46-4969-b8d2-c6b7576a3ba0",
"relationship--3d36f755-0b26-4b8d-81d5-4004bef0d7a6",
"indicator--e64bae4d-d196-4391-ab8e-3938ed168c11",
"relationship--a099c2c9-9dab-4dca-a0e2-c0c550daa2f7",
"indicator--185db0e6-26cf-4d6a-b780-a787563be960",
"relationship--f968ff84-d9ad-48f7-b897-1acc22f3cf13",
"indicator--a311980e-2798-4c40-b204-dca1bccb585d",
"relationship--714bd359-5ccc-44a8-aa68-9c6f5d09f91a",
"indicator--1a97a45d-531a-4f62-9aee-469e1d19def0",
"relationship--3d19eb59-3fad-4ddb-be71-fa128a105515",
"indicator--aa369979-b1cc-4abc-bf4d-808cc3c3f7a4",
"relationship--37c5e8af-1bfe-4713-a6bf-65e2cb7e5648"
],
"labels": [
"threat-report",
"threat-intelligence"
],
"created_by_ref": "identity--459027c9-1d58-48e4-bc57-989656b304fd",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.187Z",
"modified": "2026-03-03T01:40:40.187Z",
"confidence": 95,
"type": "identity",
"id": "identity--69aa5d6f-85af-4de1-8aae-4064ba1566c3",
"name": "Beijing Jiaotong University",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A specific university in China.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.187Z",
"modified": "2026-03-03T01:40:40.187Z",
"confidence": 95,
"type": "identity",
"id": "identity--e82541d6-05a3-4ed7-bd7e-a089527ebf7a",
"name": "Cybersecurity Ventures",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A company providing cybersecurity research and analysis",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.187Z",
"modified": "2026-03-03T01:40:40.187Z",
"confidence": 95,
"type": "identity",
"id": "identity--6f0bf2cd-7561-4393-8250-44c39f8a12f8",
"name": "Zhejiang University",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A specific university in China.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.187Z",
"modified": "2026-03-03T01:40:40.187Z",
"confidence": 95,
"type": "identity",
"id": "identity--d3da56c0-c933-4ac5-94f4-a5aa68ae5a77",
"name": "CyberRisk Alliance",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A cybersecurity company",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.193Z",
"modified": "2026-03-03T01:40:40.193Z",
"confidence": 95,
"type": "identity",
"id": "identity--e7aaa346-3c47-410b-b7ac-2f53a69389c5",
"name": "Strobes Security",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A company providing cybersecurity services",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.193Z",
"modified": "2026-03-03T01:40:40.193Z",
"confidence": 95,
"type": "identity",
"id": "identity--68d5e0b1-4a32-4b0e-82f8-cf3521e297d9",
"name": "Garrett Calpouz",
"identity_class": "individual",
"labels": [
"identity"
],
"description": "A person, possibly a cybersecurity researcher or expert",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.195Z",
"modified": "2026-03-03T01:40:40.195Z",
"confidence": 95,
"type": "identity",
"id": "identity--798dea09-c600-4af2-b078-819fa8479138",
"name": "Cloudflare One",
"identity_class": "system",
"labels": [
"identity"
],
"description": "Cloudflare One is a product or service offered by Cloudflare.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.196Z",
"modified": "2026-03-03T01:40:40.196Z",
"confidence": 95,
"type": "identity",
"id": "identity--97c7100b-5163-4e33-a926-ff1bf2062824",
"name": "John Hultquist",
"identity_class": "individual",
"labels": [
"identity"
],
"description": "A cybersecurity expert and researcher",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.196Z",
"modified": "2026-03-03T01:40:40.196Z",
"confidence": 95,
"type": "identity",
"id": "identity--5644c017-50f4-4316-9112-85831636b4c9",
"name": "Andres Andreu",
"identity_class": "individual",
"labels": [
"identity"
],
"description": "Specific individual",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.196Z",
"modified": "2026-03-03T01:40:40.196Z",
"confidence": 95,
"type": "identity",
"id": "identity--34563d1b-a2e9-44ab-a65f-fb43a343ee32",
"name": "CyberNewswire",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A company or organization related to cybersecurity",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.196Z",
"modified": "2026-03-03T01:40:40.196Z",
"confidence": 95,
"type": "identity",
"id": "identity--a88478d8-481d-4fe4-80d1-5b1952ca2bbf",
"name": "Insikt Group®",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A cyber threat intelligence team known for its research and analysis.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.196Z",
"modified": "2026-03-03T01:40:40.196Z",
"confidence": 95,
"type": "identity",
"id": "identity--ef3514f5-090e-4090-8568-36680f106989",
"name": "Yuejia Cheng",
"identity_class": "individual",
"labels": [
"identity"
],
"description": "A specific individual, likely a researcher or academic.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.196Z",
"modified": "2026-03-03T01:40:40.196Z",
"confidence": 95,
"type": "identity",
"id": "identity--4de38111-9093-4cb0-ae1d-8512f5ee7773",
"name": "Cortex XSOAR",
"identity_class": "system",
"labels": [
"identity"
],
"description": "A security orchestration, automation, and response (SOAR) platform",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.196Z",
"modified": "2026-03-03T01:40:40.196Z",
"confidence": 95,
"type": "identity",
"id": "identity--39bc2030-ded5-40b5-be7a-6c2d627e2378",
"name": "Ali Khamenei",
"identity_class": "individual",
"labels": [
"identity"
],
"description": "The Supreme Leader of Iran",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.196Z",
"modified": "2026-03-03T01:40:40.196Z",
"confidence": 95,
"type": "identity",
"id": "identity--f7423a25-c230-4896-ac95-2374a11bb1e0",
"name": "Kailun Wang",
"identity_class": "individual",
"labels": [
"identity"
],
"description": "A specific individual, likely a researcher or academic.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.196Z",
"modified": "2026-03-03T01:40:40.196Z",
"confidence": 95,
"type": "identity",
"id": "identity--c877be6e-5a87-41d2-b67e-fc0c6a8c863a",
"name": "Cisco Talos",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A cybersecurity research organization",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.196Z",
"modified": "2026-03-03T01:40:40.196Z",
"confidence": 95,
"type": "identity",
"id": "identity--4fcb1491-74e5-4b75-8f63-5498c2b5f714",
"name": "Perplexity",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "Perplexity is a specific entity, possibly related to a company or organization.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.197Z",
"modified": "2026-03-03T01:40:40.197Z",
"confidence": 95,
"type": "identity",
"id": "identity--f3bdd2a6-9aa9-4e4a-8593-165380c7ffd0",
"name": "Yunbo Yang",
"identity_class": "individual",
"labels": [
"identity"
],
"description": "A specific individual, likely a researcher or academic.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.197Z",
"modified": "2026-03-03T01:40:40.197Z",
"confidence": 95,
"type": "identity",
"id": "identity--6d7560b4-b89e-4459-b56b-c43ebd64a687",
"name": "Xiaoguo Li",
"identity_class": "individual",
"labels": [
"identity"
],
"description": "A specific individual, likely a researcher or academic.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.197Z",
"modified": "2026-03-03T01:40:40.197Z",
"confidence": 95,
"type": "identity",
"id": "identity--083217f4-2992-4a6c-be9f-11a0e6716025",
"name": "Constella",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A cybersecurity company that provides threat intelligence services.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.197Z",
"modified": "2026-03-03T01:40:40.197Z",
"confidence": 95,
"type": "identity",
"id": "identity--d2ef45c2-8dbc-4d22-935f-5ff8ec8de775",
"name": "EasyDMARC",
"identity_class": "system",
"labels": [
"identity"
],
"description": "EasyDMARC is a tool designed to help organizations implement DMARC (Domain-based Message Authentication, Reporting, and Conformance) to protect against email spoofing.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "identity",
"id": "identity--051911ee-74f2-4bc1-afc8-ac7b0d1ca5bb",
"name": "Manoukian",
"identity_class": "individual",
"labels": [
"identity"
],
"description": "A person's name, possibly a researcher or expert",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "identity",
"id": "identity--8dd81c81-6fef-45ca-b1e1-160489fc3f14",
"name": "OpenClaw",
"identity_class": "system",
"labels": [
"identity"
],
"description": "OpenClaw is a security tool that has addressed a high-severity vulnerability that could have allowed unauthorized access.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "identity",
"id": "identity--98f20e05-ff41-460d-88f1-77efc295dfe2",
"name": "Sonatype",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "Sonatype is a software company.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "identity",
"id": "identity--4e7c0102-af28-48a9-87e4-d744fd129f4c",
"name": "DataDome",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "DataDome is a cybersecurity company",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 90,
"type": "identity",
"id": "identity--700e8e95-d6a0-4451-ae5a-5dc670c96905",
"name": "Morpheus",
"identity_class": "system",
"labels": [
"identity"
],
"description": "Morpheus is a specific named tool or software.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "identity",
"id": "identity--4bb8ee81-a5e8-4c18-bac1-da257f495291",
"name": "NSFOCUS",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A Chinese cybersecurity company",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "identity",
"id": "identity--421dd0c0-c7eb-4edf-9cc1-bdfd1cbe9d15",
"name": "Akamai",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "Akamai is a content delivery network and cloud services provider that offers cybersecurity solutions.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "identity",
"id": "identity--f32388a2-ff73-427d-8139-65139b46fda1",
"name": "Ledger",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A company that produces cryptocurrency hardware wallets",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "identity",
"id": "identity--d6fbbbd5-d4a2-4517-87ee-699f986f5720",
"name": "Link11",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "A cybersecurity company",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "identity",
"id": "identity--161fc746-cd49-4615-ab48-81a93a1b16b4",
"name": "GitHub",
"identity_class": "organization",
"labels": [
"identity"
],
"description": "GitHub is a company",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "identity",
"id": "identity--f9f67fe7-735c-4107-8f6e-5dc3164bc5ce",
"name": "CISOs",
"identity_class": "individual",
"labels": [
"identity"
],
"description": "Chief Information Security Officers",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "vulnerability",
"id": "vulnerability--3d1131b8-f17e-4e78-b180-e044e863e774",
"name": "CVE-2026-21513",
"description": "Protection mechanism failure in MSHTML Framework allows an unauthorized attacker to bypass a security feature over a network.. CVSS Score: 8.8 (HIGH). CISA KEV: Active exploitation confirmed. EPSS: 4.1% exploitation probability",
"x_cvss_score": 8.8,
"x_cvss_severity": "HIGH",
"x_kev_status": true,
"x_epss_score": 0.04119,
"external_references": [
{
"source_name": "cve",
"external_id": "CVE-2026-21513",
"url": "https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-21513"
},
{
"source_name": "nvd",
"external_id": "CVE-2026-21513",
"url": "https://nvd.nist.gov/vuln/detail/CVE-2026-21513"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"vulnerability"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 95,
"type": "vulnerability",
"id": "vulnerability--628167a8-ec55-45db-a347-8df2801619bb",
"name": "CVE-2026-0628",
"description": "Insufficient policy enforcement in WebView tag in Google Chrome prior to 143.0.7499.192 allowed an attacker who convinced a user to install a malicious extension to inject scripts or HTML into a privileged page via a crafted Chrome Extension. (Chromium security severity: High). CVSS Score: 8.8 (HIGH). EPSS: 0.0% exploitation probability",
"x_cvss_score": 8.8,
"x_cvss_severity": "HIGH",
"x_kev_status": false,
"x_epss_score": 0.00022,
"external_references": [
{
"source_name": "cve",
"external_id": "CVE-2026-0628",
"url": "https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-0628"
},
{
"source_name": "nvd",
"external_id": "CVE-2026-0628",
"url": "https://nvd.nist.gov/vuln/detail/CVE-2026-0628"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"vulnerability"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 75,
"type": "identity",
"id": "identity--67504360-5ac2-467e-a28b-a560b4f91de9",
"name": "MSHTML",
"identity_class": "system",
"labels": [
"identity"
],
"description": "A Microsoft HTML component",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.198Z",
"modified": "2026-03-03T01:40:40.198Z",
"confidence": 80,
"type": "threat-actor",
"id": "threat-actor--0dae870b-f52c-4be5-811a-cd2b2e9505fd",
"name": "Group123",
"threat_actor_types": [
"hacker"
],
"labels": [
"threat-actor"
],
"description": "Group123 is a threat actor group.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.199Z",
"modified": "2026-03-03T01:40:40.199Z",
"confidence": 95,
"type": "threat-actor",
"id": "threat-actor--a4948aa2-fa1b-40cb-ad64-3bab783f6427",
"name": "APT28",
"threat_actor_types": [
"hacker"
],
"labels": [
"threat-actor"
],
"description": "APT28, also known as Fancy Bear, is a sophisticated threat actor group attributed to Russian intelligence services, known for cyber espionage campaigns targeting government, defense, and other high-profile sectors. They are known for their advanced tactics, techniques, and procedures (TTPs), including the use of zero-day exploits and social engineering. APT28 has been linked to several high-profile breaches and is considered a significant threat to global cybersecurity.",
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:40.199Z",
"modified": "2026-03-03T01:40:40.199Z",
"confidence": 90,
"type": "attack-pattern",
"id": "attack-pattern--2da268b5-7100-4dbc-b23b-d5deafdf268c",
"name": "Spearphishing Attachment",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "initial-access"
}
],
"x_mitre_id": "T1566.001",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1566/001/",
"external_id": "T1566.001"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.134Z",
"modified": "2026-03-03T01:40:42.134Z",
"confidence": 90,
"type": "attack-pattern",
"id": "attack-pattern--baad7d00-8591-4c49-8f48-fabb6a35df65",
"name": "Spearphishing Link",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "initial-access"
}
],
"x_mitre_id": "T1566.002",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1566/002/",
"external_id": "T1566.002"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.134Z",
"modified": "2026-03-03T01:40:42.134Z",
"confidence": 90,
"type": "attack-pattern",
"id": "attack-pattern--c627c29c-1385-4d76-9046-9c2db86dab11",
"name": "Spearphishing via Service",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "initial-access"
}
],
"x_mitre_id": "T1566.003",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1566/003/",
"external_id": "T1566.003"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 90,
"type": "attack-pattern",
"id": "attack-pattern--280ebd89-59bc-4ae2-a9db-1c01a56e50dc",
"name": "Exploit Public-Facing Application",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "initial-access"
}
],
"x_mitre_id": "T1190",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1190/",
"external_id": "T1190"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 90,
"type": "attack-pattern",
"id": "attack-pattern--e5974f70-5745-450a-908a-6483ad9c4678",
"name": "Exploitation for Client Execution",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "execution"
}
],
"x_mitre_id": "T1203",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1203/",
"external_id": "T1203"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 90,
"type": "attack-pattern",
"id": "attack-pattern--f33f5834-6a9a-4727-88a5-9d35eeba1cff",
"name": "Abuse Elevation Control Mechanism",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "privilege-escalation"
},
{
"kill_chain_name": "mitre-attack",
"phase_name": "defense-evasion"
}
],
"x_mitre_id": "T1548",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1548/",
"external_id": "T1548"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 90,
"type": "attack-pattern",
"id": "attack-pattern--2d26e3d0-4bbf-44c3-aa9e-5aeab4937638",
"name": "Access Token Manipulation",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "defense-evasion"
},
{
"kill_chain_name": "mitre-attack",
"phase_name": "privilege-escalation"
}
],
"x_mitre_id": "T1134",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1134/",
"external_id": "T1134"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 90,
"type": "attack-pattern",
"id": "attack-pattern--13fc9cbe-9444-4eba-872b-a44565ae3ab7",
"name": "Supply Chain Compromise",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "initial-access"
}
],
"x_mitre_id": "T1195",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1195/",
"external_id": "T1195"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 90,
"type": "attack-pattern",
"id": "attack-pattern--f1669470-d352-4943-bd4a-70c7740b6d39",
"name": "Compromise Software Supply Chain",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "initial-access"
}
],
"x_mitre_id": "T1195.002",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1195/002/",
"external_id": "T1195.002"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 90,
"type": "attack-pattern",
"id": "attack-pattern--612a21d0-9d6a-4d03-bd0e-ae31234d4cef",
"name": "Brute Force",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "credential-access"
}
],
"x_mitre_id": "T1110",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1110/",
"external_id": "T1110"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 70,
"type": "attack-pattern",
"id": "attack-pattern--d2a77ce3-d278-4f77-97f0-227b744a33d3",
"name": "Archive via Utility",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "collection"
}
],
"x_mitre_id": "T1560.001",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1560/001/",
"external_id": "T1560.001"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 70,
"type": "attack-pattern",
"id": "attack-pattern--a6ff86fe-f269-42e5-9428-ab17d04e30e2",
"name": "Screen Capture",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "collection"
}
],
"x_mitre_id": "T1113",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1113/",
"external_id": "T1113"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 70,
"type": "attack-pattern",
"id": "attack-pattern--e8d516a9-a107-4c4b-806f-bc9c612eef18",
"name": "Adversary-in-the-Middle",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "credential-access"
},
{
"kill_chain_name": "mitre-attack",
"phase_name": "collection"
}
],
"x_mitre_id": "T1557",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1557/",
"external_id": "T1557"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 70,
"type": "attack-pattern",
"id": "attack-pattern--27b36b6d-ae90-4767-b07a-563ecef589ea",
"name": "Scheduled Task",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "execution"
},
{
"kill_chain_name": "mitre-attack",
"phase_name": "persistence"
},
{
"kill_chain_name": "mitre-attack",
"phase_name": "privilege-escalation"
}
],
"x_mitre_id": "T1053.005",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1053/005/",
"external_id": "T1053.005"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 70,
"type": "attack-pattern",
"id": "attack-pattern--ed3369e1-8515-458a-99e3-cb9283fb73d1",
"name": "Socket Filters",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "defense-evasion"
},
{
"kill_chain_name": "mitre-attack",
"phase_name": "persistence"
},
{
"kill_chain_name": "mitre-attack",
"phase_name": "command-and-control"
}
],
"x_mitre_id": "T1205.002",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1205/002/",
"external_id": "T1205.002"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 70,
"type": "attack-pattern",
"id": "attack-pattern--5cf0f3fb-3459-4a3d-ad3c-4700efcfecd8",
"name": "Boot or Logon Initialization Scripts",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "persistence"
},
{
"kill_chain_name": "mitre-attack",
"phase_name": "privilege-escalation"
}
],
"x_mitre_id": "T1037",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1037/",
"external_id": "T1037"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 68,
"type": "attack-pattern",
"id": "attack-pattern--172f3845-7870-4c1c-80bd-251e10ce9f1e",
"name": "Browser Extensions",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "persistence"
}
],
"x_mitre_id": "T1176.001",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1176/001/",
"external_id": "T1176.001"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 66,
"type": "attack-pattern",
"id": "attack-pattern--26d99677-799b-44ed-bc54-5fef76cbc72c",
"name": "Outlook Home Page",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "persistence"
}
],
"x_mitre_id": "T1137.004",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1137/004/",
"external_id": "T1137.004"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"spec_version": "2.1",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"confidence": 65,
"type": "attack-pattern",
"id": "attack-pattern--be71cb85-e563-474f-8840-07da4ab201ed",
"name": "Asymmetric Cryptography",
"kill_chain_phases": [
{
"kill_chain_name": "mitre-attack",
"phase_name": "command-and-control"
}
],
"x_mitre_id": "T1573.002",
"external_references": [
{
"source_name": "MITRE ATT&CK",
"url": "https://attack.mitre.org/techniques/T1573/002/",
"external_id": "T1573.002"
}
],
"object_marking_refs": [
"marking-definition--94868c89-83c2-464b-929b-a1a8aa3c8487"
],
"labels": [
"mitre-attack"
]
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--a017d604-211d-4160-aec7-9e74fb41d9d3",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"relationship_type": "exploits",
"source_ref": "threat-actor--a4948aa2-fa1b-40cb-ad64-3bab783f6427",
"target_ref": "vulnerability--3d1131b8-f17e-4e78-b180-e044e863e774",
"confidence": 85,
"description": "{'type': 'text/html', 'language': None, 'base': '', 'value': ' \\n Russia-linked APT28 reportedly exploited MSHTML zero-day CVE-2026-21513 before Microsoft patched it, a high-severity bypass flaw. \\n\\n\\n\\n Akamai reports that Russia-linked APT28 may have exploited CVE-2026-21513 CVSS score of 8.8), a...",
"x_validation_method": "three-llm-consensus"
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--864d6965-adff-4881-b311-7e36dc019d3d",
"created": "2026-03-03T01:40:42.135Z",
"modified": "2026-03-03T01:40:42.135Z",
"relationship_type": "related-to",
"source_ref": "identity--8dd81c81-6fef-45ca-b1e1-160489fc3f14",
"target_ref": "identity--161fc746-cd49-4615-ab48-81a93a1b16b4",
"confidence": 85,
"description": "Here's Openclaw Carapace, a CLI security scanner for OpenClaw. It audits your configs, flags CVEs, and scans skill files for vulnerabilities. A few things it does: - Auto-fix common misconfigurations - Hardening profiles for typical deployment patterns - SARIF output so it drops right into GitHub Co...",
"x_validation_method": "three-llm-consensus"
},
{
"type": "file",
"value": "869c327b8dc757fa126cd281bc4a14d809c50e9a792954442c55cea5b46912ec",
"hashes": {
"SHA-256": "869c327b8dc757fa126cd281bc4a14d809c50e9a792954442c55cea5b46912ec"
},
"source": "OTX-Subscribed",
"pulse_name": "Novel DPRK stager using Pastebin and text steganography",
"id": "file--96c36912-ad79-48a9-ac43-3513f9b8ed11"
},
{
"type": "file",
"value": "accf04ad3228a22532d2f5802a5b0c379c3616564c4766fc1f1ca20dac8dba07",
"hashes": {
"SHA-256": "accf04ad3228a22532d2f5802a5b0c379c3616564c4766fc1f1ca20dac8dba07"
},
"source": "OTX-Subscribed",
"pulse_name": "Novel DPRK stager using Pastebin and text steganography",
"id": "file--f5a433ff-f2dd-4a8e-b462-fd1decd9457f"
},
{
"type": "file",
"value": "bce0da6547ae74f97e2bb61672a3e159b837acf01f7c68a813ea75c3835ff303",
"hashes": {
"SHA-256": "bce0da6547ae74f97e2bb61672a3e159b837acf01f7c68a813ea75c3835ff303"
},
"source": "OTX-Subscribed",
"pulse_name": "Novel DPRK stager using Pastebin and text steganography",
"id": "file--e84abf11-d7f6-4cc1-b230-ab1c480b4123"
},
{
"type": "file",
"value": "da1775d0fbe99fbc35b6f0b4a3a3cb84da3ca1b2c1bbac0842317f6f804e30a4",
"hashes": {
"SHA-256": "da1775d0fbe99fbc35b6f0b4a3a3cb84da3ca1b2c1bbac0842317f6f804e30a4"
},
"source": "OTX-Subscribed",
"pulse_name": "Novel DPRK stager using Pastebin and text steganography",
"id": "file--d048fab8-dc53-48d5-a700-833c267d8038"
},
{
"type": "file",
"value": "e361d2859ba2eb2540bf6fb12db0b9857ef610bb9920830921e986d4b9109e89",
"hashes": {
"SHA-256": "e361d2859ba2eb2540bf6fb12db0b9857ef610bb9920830921e986d4b9109e89"
},
"source": "OTX-Subscribed",
"pulse_name": "Novel DPRK stager using Pastebin and text steganography",
"id": "file--1cf5427d-5c1a-4efe-9cb3-b0ca31dbdc6f"
},
{
"type": "ipv4-addr",
"value": "38.60.194.21",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "ipv4-addr--aee22a9f-dd21-4aed-8b99-d2edc25eb599"
},
{
"type": "file",
"value": "2d261e232233eb8027dc8c1fcc128682",
"hashes": {
"MD5": "2d261e232233eb8027dc8c1fcc128682"
},
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "file--d86b5cf1-8138-4c62-aaf7-b215e8c6c2f4"
},
{
"type": "file",
"value": "be0a15969da42365acc8cbc91c9e8bed9b6362f5",
"hashes": {
"SHA-1": "be0a15969da42365acc8cbc91c9e8bed9b6362f5"
},
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "file--9e4d9e72-bfb2-4003-ac34-0d75c0b692cc"
},
{
"type": "file",
"value": "01fc3bd5a78cd59255a867ffb3dfdd6e0b7713ee90098ea96cc01c640c6495eb",
"hashes": {
"SHA-256": "01fc3bd5a78cd59255a867ffb3dfdd6e0b7713ee90098ea96cc01c640c6495eb"
},
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "file--65fcef8e-f9ba-4785-9aa9-bf20bb80268f"
},
{
"type": "file",
"value": "4eb994b816a1a24cf97bfd7551d00fe14b810859170dbf15180d39e05cd7c0f9",
"hashes": {
"SHA-256": "4eb994b816a1a24cf97bfd7551d00fe14b810859170dbf15180d39e05cd7c0f9"
},
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "file--0207dcb9-e8a4-4ab9-8852-aef9ed8c878c"
},
{
"type": "file",
"value": "669917bad46a57e5f2de037f8ec200a44fb579d723af3e2f1be1e8479a267966",
"hashes": {
"SHA-256": "669917bad46a57e5f2de037f8ec200a44fb579d723af3e2f1be1e8479a267966"
},
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "file--d9f603e7-649f-4dd1-8f00-f5263bb003f3"
},
{
"type": "file",
"value": "ce36a5fc44cbd7de947130b67be9e732a7b4086fb1df98a5afd724087c973b47",
"hashes": {
"SHA-256": "ce36a5fc44cbd7de947130b67be9e732a7b4086fb1df98a5afd724087c973b47"
},
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "file--d50167ac-d951-4d34-b71d-b4aa516a90b3"
},
{
"type": "file",
"value": "d25024ccea8eac85a9522289cfb709f2ed4e20176dd37855bacc2cd75c995606",
"hashes": {
"SHA-256": "d25024ccea8eac85a9522289cfb709f2ed4e20176dd37855bacc2cd75c995606"
},
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "file--44f29714-303c-4c18-8a17-dd63716ecfad"
},
{
"type": "file",
"value": "eb08c840f4c95e2fa5eff05e5f922f86c766f5368a63476f046b2b9dbffc2033",
"hashes": {
"SHA-256": "eb08c840f4c95e2fa5eff05e5f922f86c766f5368a63476f046b2b9dbffc2033"
},
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "file--052ff653-eb06-4680-bab2-72a417527c5f"
},
{
"type": "ipv4-addr",
"value": "130.94.6.228",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "ipv4-addr--f3532b76-aa7c-496e-95d2-f5a3a8a2eca3"
},
{
"type": "ipv4-addr",
"value": "195.123.211.70",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "ipv4-addr--14509a9b-1a51-4c26-b957-a842036efdb0"
},
{
"type": "ipv4-addr",
"value": "38.54.112.184",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "ipv4-addr--a37cb260-dcf0-485f-96cd-a6fd0e9b906a"
},
{
"type": "ipv4-addr",
"value": "38.54.31.146",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "ipv4-addr--6931c289-72e4-4474-9668-161c196007fa"
},
{
"type": "ipv4-addr",
"value": "38.54.32.244",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "ipv4-addr--f2eb5176-a1b5-4f97-b3b5-a980d64ce91d"
},
{
"type": "ipv4-addr",
"value": "38.54.37.196",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "ipv4-addr--85cc454e-8544-440f-a6b5-89924b5c8c49"
},
{
"type": "ipv4-addr",
"value": "38.54.82.69",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "ipv4-addr--976fae26-dbad-41ff-a650-eb882119fcd1"
},
{
"type": "ipv4-addr",
"value": "38.60.171.242",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "ipv4-addr--45ccf547-b694-41d4-8060-a0fb82fb345f"
},
{
"type": "ipv4-addr",
"value": "38.60.224.25",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "ipv4-addr--d0b0314b-e215-41bd-8903-d65541760e37"
},
{
"type": "ipv4-addr",
"value": "38.60.252.66",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "ipv4-addr--8093c4db-57bf-4cb9-8d15-0cc1573468b0"
},
{
"type": "url",
"value": "http://130.94.6.228/update.tar.gz",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "url--3cd69297-6e3e-4166-8417-b4c2bd31bcad"
},
{
"type": "file",
"value": "1edeca9e939da6ca58826170495b4045a2a74c0a",
"hashes": {
"SHA-1": "1edeca9e939da6ca58826170495b4045a2a74c0a"
},
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "file--30d17b0e-c82f-4fc6-9af0-fdf52540c5b2"
},
{
"type": "domain-name",
"value": "1cv2f3d5s6a9w.ddnsfree.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--0329cf73-4a57-4899-ad78-13d4b4ab68a0"
},
{
"type": "domain-name",
"value": "admina.freeddns.org",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--24e42ae1-7243-4d42-87d1-9ec9a69dd2e1"
},
{
"type": "domain-name",
"value": "afsaces.accesscam.org",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--e08557b0-7f97-462a-98df-5b9932e4dbeb"
},
{
"type": "domain-name",
"value": "ancisesic.accesscam.org",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--153ea9e5-ff2c-4b7c-82ee-731eb37329a1"
},
{
"type": "domain-name",
"value": "applebox.camdvr.org",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--5d79875f-0876-45b0-a512-7b20e1a8762a"
},
{
"type": "domain-name",
"value": "appler.kozow.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--16bf1834-38a8-4101-bb52-59e4d41161e2"
},
{
"type": "domain-name",
"value": "asdad21ww.freeddns.org",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--67685cdc-da63-432f-b792-037d93ac5d5d"
},
{
"type": "domain-name",
"value": "aw2o25forsbc.camdvr.org",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--6bf939dc-886b-4b18-b57c-b7ef0eea7332"
},
{
"type": "domain-name",
"value": "bab2o25com.accesscam.org",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--b36fb213-d131-4f51-b07c-3175a985dca9"
},
{
"type": "domain-name",
"value": "babaji.accesscam.org",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--eef035b9-7f79-47bf-8e7a-459bd074adb3"
},
{
"type": "domain-name",
"value": "babi5599ss.ddnsgeek.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--15b49d2e-aef5-485c-b3ab-3ce8604fc9fa"
},
{
"type": "domain-name",
"value": "bibabo.freeddns.org",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--6c5081c8-6fc0-4bb2-a747-3a485e2af79a"
},
{
"type": "domain-name",
"value": "binmol.webredirect.org",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--4613accd-0f46-44c1-accd-2051b3ac20b6"
},
{
"type": "domain-name",
"value": "boemobww.ddnsfree.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--76bead1b-5860-4fde-becb-01c949c3e5e4"
},
{
"type": "domain-name",
"value": "brcallletme.theworkpc.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--ef386d4d-7ff2-4c59-b749-d849ed69f0b6"
},
{
"type": "domain-name",
"value": "btbtutil.theworkpc.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--f08ca394-5bdd-4f0d-8ebf-edf6bc2915b1"
},
{
"type": "domain-name",
"value": "btltan.ooguy.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--ddae1f8b-9a62-4357-b9e2-a059dd230647"
},
{
"type": "domain-name",
"value": "camcampkes.ddnsfree.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--8bf8e7cd-bc02-4d64-996b-4329e432b09a"
},
{
"type": "domain-name",
"value": "camsqewivo.kozow.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--8a342d8f-2cc4-4c98-996b-8c5cade85029"
},
{
"type": "domain-name",
"value": "ccammutom.ddnsgeek.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--214dd234-9246-48d3-be55-a1f47a62285f"
},
{
"type": "domain-name",
"value": "cdnvmtools.theworkpc.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--8df09460-bf67-4eaf-bd40-85c8b890bb9c"
},
{
"type": "domain-name",
"value": "cloacpae.ddnsfree.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--63816267-87ca-4397-8d97-d87c154f967d"
},
{
"type": "domain-name",
"value": "cmwwoods1.theworkpc.com",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--38c41e19-9940-4926-b1d2-dcf4f4c5d528"
},
{
"type": "domain-name",
"value": "cnrpaslceas.freeddns.org",
"source": "OTX-Subscribed",
"pulse_name": "Disrupting the GRIDTIDE Global Cyber Espionage Campaign",
"id": "domain-name--9fdbc810-4d01-4457-9dc0-997dccdbaf44"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--393c8c15-267c-4612-8804-17fa5d5fcb35",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-256' = '869c327b8dc757fa126cd281bc4a14d809c50e9a792954442c55cea5b46912ec']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--a6d370ab-6f8f-4b34-9e9b-ca187b3cbfb2",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--393c8c15-267c-4612-8804-17fa5d5fcb35",
"target_ref": "file--96c36912-ad79-48a9-ac43-3513f9b8ed11"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--2ecd295c-baf9-488c-9317-d2db86d84d94",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-256' = 'accf04ad3228a22532d2f5802a5b0c379c3616564c4766fc1f1ca20dac8dba07']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--9bddef93-9b44-4908-8f03-5ecde09a1d4f",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--2ecd295c-baf9-488c-9317-d2db86d84d94",
"target_ref": "file--f5a433ff-f2dd-4a8e-b462-fd1decd9457f"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--f70859d9-f882-4750-aa81-10234bf4fef8",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-256' = 'bce0da6547ae74f97e2bb61672a3e159b837acf01f7c68a813ea75c3835ff303']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--0aec2ca9-5d64-44b7-a6af-c0a722607439",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--f70859d9-f882-4750-aa81-10234bf4fef8",
"target_ref": "file--e84abf11-d7f6-4cc1-b230-ab1c480b4123"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--d988ed44-9ee4-4da8-9c42-a114229ec6f0",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-256' = 'da1775d0fbe99fbc35b6f0b4a3a3cb84da3ca1b2c1bbac0842317f6f804e30a4']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--57a48d7e-9383-4d4b-bd81-037e97b6df6a",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--d988ed44-9ee4-4da8-9c42-a114229ec6f0",
"target_ref": "file--d048fab8-dc53-48d5-a700-833c267d8038"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--82302ea2-075a-40ce-988b-46c70029dd4b",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-256' = 'e361d2859ba2eb2540bf6fb12db0b9857ef610bb9920830921e986d4b9109e89']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--397d87fa-f8f5-4da9-9ac0-19eca9f49618",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--82302ea2-075a-40ce-988b-46c70029dd4b",
"target_ref": "file--1cf5427d-5c1a-4efe-9cb3-b0ca31dbdc6f"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--4c8af1db-7fe3-42fc-960f-2fff1fe521ac",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious ipv4-addr indicator",
"description": "Malicious ipv4-addr identified in threat intelligence",
"pattern": "[ipv4-addr:value = '38.60.194.21']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 65
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--1fd54a40-91d1-455c-b342-2cfc47326610",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--4c8af1db-7fe3-42fc-960f-2fff1fe521ac",
"target_ref": "ipv4-addr--aee22a9f-dd21-4aed-8b99-d2edc25eb599"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--1d0f681c-8d9b-4518-aa60-ddbe7931f234",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'MD5' = '2d261e232233eb8027dc8c1fcc128682']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--923b1127-e54e-4602-a55b-4e200c2ad9cf",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--1d0f681c-8d9b-4518-aa60-ddbe7931f234",
"target_ref": "file--d86b5cf1-8138-4c62-aaf7-b215e8c6c2f4"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--d44920d5-02f5-440e-b112-abe0c595051a",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-1' = 'be0a15969da42365acc8cbc91c9e8bed9b6362f5']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--d0a5c884-be88-4a95-aa0f-c1114bb7ffed",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--d44920d5-02f5-440e-b112-abe0c595051a",
"target_ref": "file--9e4d9e72-bfb2-4003-ac34-0d75c0b692cc"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--c9c6b444-39d4-4da1-ba9a-49635e609459",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-256' = '01fc3bd5a78cd59255a867ffb3dfdd6e0b7713ee90098ea96cc01c640c6495eb']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--21b82039-ed8c-43e2-8368-92c5917ce646",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--c9c6b444-39d4-4da1-ba9a-49635e609459",
"target_ref": "file--65fcef8e-f9ba-4785-9aa9-bf20bb80268f"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--95701ee1-1df7-44c7-a2a5-9f0724ea190b",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-256' = '4eb994b816a1a24cf97bfd7551d00fe14b810859170dbf15180d39e05cd7c0f9']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--d5cc363d-e2ff-4a7b-bbdd-37589c9abef7",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--95701ee1-1df7-44c7-a2a5-9f0724ea190b",
"target_ref": "file--0207dcb9-e8a4-4ab9-8852-aef9ed8c878c"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--f3f85062-d753-4e18-8a64-de5594289ea2",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-256' = '669917bad46a57e5f2de037f8ec200a44fb579d723af3e2f1be1e8479a267966']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--96b608c1-05aa-4f44-b7c4-3fe583027154",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--f3f85062-d753-4e18-8a64-de5594289ea2",
"target_ref": "file--d9f603e7-649f-4dd1-8f00-f5263bb003f3"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--cf2a6441-4b67-4eec-9458-4c57e9824b99",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-256' = 'ce36a5fc44cbd7de947130b67be9e732a7b4086fb1df98a5afd724087c973b47']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--147c0d5b-f804-453d-a2d5-8a03fdcd3d6c",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--cf2a6441-4b67-4eec-9458-4c57e9824b99",
"target_ref": "file--d50167ac-d951-4d34-b71d-b4aa516a90b3"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--5d733e90-0112-4b39-b7cd-23e5c4fe7192",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-256' = 'd25024ccea8eac85a9522289cfb709f2ed4e20176dd37855bacc2cd75c995606']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--041ab3d6-c59e-4875-9f6d-340c91fee9f3",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--5d733e90-0112-4b39-b7cd-23e5c4fe7192",
"target_ref": "file--44f29714-303c-4c18-8a17-dd63716ecfad"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--c4f3e2e6-3ffb-4d15-861d-05947adcf439",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-256' = 'eb08c840f4c95e2fa5eff05e5f922f86c766f5368a63476f046b2b9dbffc2033']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--d764b56a-7e7f-4fd0-ac89-a1125c7a7bb3",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--c4f3e2e6-3ffb-4d15-861d-05947adcf439",
"target_ref": "file--052ff653-eb06-4680-bab2-72a417527c5f"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--a8cadd8f-8776-4bd2-948b-b34d843573de",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious ipv4-addr indicator",
"description": "Malicious ipv4-addr identified in threat intelligence",
"pattern": "[ipv4-addr:value = '130.94.6.228']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 65
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--82da6fc1-b37f-4df0-9ab3-e5e23bd3bbf6",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--a8cadd8f-8776-4bd2-948b-b34d843573de",
"target_ref": "ipv4-addr--f3532b76-aa7c-496e-95d2-f5a3a8a2eca3"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--4f25565e-6135-4fc3-9b90-52651bfcbda9",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious ipv4-addr indicator",
"description": "Malicious ipv4-addr identified in threat intelligence",
"pattern": "[ipv4-addr:value = '195.123.211.70']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 65
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--384f7ab5-8874-44f0-b3c0-99a045d106d1",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--4f25565e-6135-4fc3-9b90-52651bfcbda9",
"target_ref": "ipv4-addr--14509a9b-1a51-4c26-b957-a842036efdb0"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--2647e60d-222c-45d3-a685-750a87c41daa",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious ipv4-addr indicator",
"description": "Malicious ipv4-addr identified in threat intelligence",
"pattern": "[ipv4-addr:value = '38.54.112.184']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 65
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--e1b92883-e053-4e8c-9873-0e43ee2a7710",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--2647e60d-222c-45d3-a685-750a87c41daa",
"target_ref": "ipv4-addr--a37cb260-dcf0-485f-96cd-a6fd0e9b906a"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--446da3f9-4ecf-44bd-8350-fbed1937dc30",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious ipv4-addr indicator",
"description": "Malicious ipv4-addr identified in threat intelligence",
"pattern": "[ipv4-addr:value = '38.54.31.146']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 65
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--22eaf2c1-9976-4fbe-ac2e-7c6532f1f13f",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--446da3f9-4ecf-44bd-8350-fbed1937dc30",
"target_ref": "ipv4-addr--6931c289-72e4-4474-9668-161c196007fa"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--f5d311c6-fdfc-477a-a92e-494d0f7a655a",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious ipv4-addr indicator",
"description": "Malicious ipv4-addr identified in threat intelligence",
"pattern": "[ipv4-addr:value = '38.54.32.244']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 65
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--654cc25c-95eb-416c-b2b3-ff8b1b1aa4e3",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--f5d311c6-fdfc-477a-a92e-494d0f7a655a",
"target_ref": "ipv4-addr--f2eb5176-a1b5-4f97-b3b5-a980d64ce91d"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--c65a2186-f5c0-430d-b224-8a32d7335368",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious ipv4-addr indicator",
"description": "Malicious ipv4-addr identified in threat intelligence",
"pattern": "[ipv4-addr:value = '38.54.37.196']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 65
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--b969f840-ed9f-4462-8c1f-44e59d207613",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--c65a2186-f5c0-430d-b224-8a32d7335368",
"target_ref": "ipv4-addr--85cc454e-8544-440f-a6b5-89924b5c8c49"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--4bf687cf-566f-44bc-a505-ed319879d742",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious ipv4-addr indicator",
"description": "Malicious ipv4-addr identified in threat intelligence",
"pattern": "[ipv4-addr:value = '38.54.82.69']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 65
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--2a8efb66-b54b-4833-8467-00945ef138de",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--4bf687cf-566f-44bc-a505-ed319879d742",
"target_ref": "ipv4-addr--976fae26-dbad-41ff-a650-eb882119fcd1"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--89a25c9a-a085-4e4d-9449-32753b4aded1",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious ipv4-addr indicator",
"description": "Malicious ipv4-addr identified in threat intelligence",
"pattern": "[ipv4-addr:value = '38.60.171.242']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 65
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--b691232b-c6ca-4b90-a57d-5ae3e3b720aa",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--89a25c9a-a085-4e4d-9449-32753b4aded1",
"target_ref": "ipv4-addr--45ccf547-b694-41d4-8060-a0fb82fb345f"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--07534bd5-ea0b-4e9d-91af-7aa18beb8533",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious ipv4-addr indicator",
"description": "Malicious ipv4-addr identified in threat intelligence",
"pattern": "[ipv4-addr:value = '38.60.224.25']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 65
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--bde4ae61-230f-4191-8d99-af955f46e42c",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--07534bd5-ea0b-4e9d-91af-7aa18beb8533",
"target_ref": "ipv4-addr--d0b0314b-e215-41bd-8903-d65541760e37"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--7925e63c-7de9-4f68-8bd9-a188110de3f3",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"name": "Malicious ipv4-addr indicator",
"description": "Malicious ipv4-addr identified in threat intelligence",
"pattern": "[ipv4-addr:value = '38.60.252.66']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.261Z",
"labels": [
"malicious-activity"
],
"confidence": 65
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--7012698a-ddef-412f-b757-3fdf904c09cc",
"created": "2026-03-03T01:38:48.261Z",
"modified": "2026-03-03T01:38:48.261Z",
"relationship_type": "based-on",
"source_ref": "indicator--7925e63c-7de9-4f68-8bd9-a188110de3f3",
"target_ref": "ipv4-addr--8093c4db-57bf-4cb9-8d15-0cc1573468b0"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--db3384dd-9886-4fd2-b90e-ad6e232509a0",
"created": "2026-03-03T01:38:48.280Z",
"modified": "2026-03-03T01:38:48.280Z",
"name": "Malicious url indicator",
"description": "Malicious url identified in threat intelligence",
"pattern": "[url:value = 'http://130.94.6.228/update.tar.gz']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.280Z",
"labels": [
"malicious-activity"
],
"confidence": 70
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--18873986-7af5-4cdd-a556-5a1760e4fe20",
"created": "2026-03-03T01:38:48.280Z",
"modified": "2026-03-03T01:38:48.280Z",
"relationship_type": "based-on",
"source_ref": "indicator--db3384dd-9886-4fd2-b90e-ad6e232509a0",
"target_ref": "url--3cd69297-6e3e-4166-8417-b4c2bd31bcad"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--527b5c61-0368-4b2a-8d6d-046aa302ab46",
"created": "2026-03-03T01:38:48.280Z",
"modified": "2026-03-03T01:38:48.280Z",
"name": "Malicious file indicator",
"description": "Malicious file identified in threat intelligence",
"pattern": "[file:hashes.'SHA-1' = '1edeca9e939da6ca58826170495b4045a2a74c0a']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.280Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--2ca3e580-5524-43f8-82ef-4d2c53d8425c",
"created": "2026-03-03T01:38:48.280Z",
"modified": "2026-03-03T01:38:48.280Z",
"relationship_type": "based-on",
"source_ref": "indicator--527b5c61-0368-4b2a-8d6d-046aa302ab46",
"target_ref": "file--30d17b0e-c82f-4fc6-9af0-fdf52540c5b2"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--5ff60a8b-3203-4296-8394-a7c27bcd96be",
"created": "2026-03-03T01:38:48.296Z",
"modified": "2026-03-03T01:38:48.296Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = '1cv2f3d5s6a9w.ddnsfree.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.296Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--3ac2bc7f-69d3-44be-8190-890ddacf0ac3",
"created": "2026-03-03T01:38:48.296Z",
"modified": "2026-03-03T01:38:48.296Z",
"relationship_type": "based-on",
"source_ref": "indicator--5ff60a8b-3203-4296-8394-a7c27bcd96be",
"target_ref": "domain-name--0329cf73-4a57-4899-ad78-13d4b4ab68a0"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--233b90f0-f43d-4f6e-b9f3-bac70c4b3ec0",
"created": "2026-03-03T01:38:48.315Z",
"modified": "2026-03-03T01:38:48.315Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'admina.freeddns.org']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.315Z",
"labels": [
"malicious-activity"
],
"confidence": 70
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--1e0cfb8b-f378-4e1d-82d8-66125717575d",
"created": "2026-03-03T01:38:48.315Z",
"modified": "2026-03-03T01:38:48.315Z",
"relationship_type": "based-on",
"source_ref": "indicator--233b90f0-f43d-4f6e-b9f3-bac70c4b3ec0",
"target_ref": "domain-name--24e42ae1-7243-4d42-87d1-9ec9a69dd2e1"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--3315bf1e-ad1a-4598-b573-9908f8f21c28",
"created": "2026-03-03T01:38:48.333Z",
"modified": "2026-03-03T01:38:48.333Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'afsaces.accesscam.org']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.333Z",
"labels": [
"malicious-activity"
],
"confidence": 75
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--39c85a41-0f7f-4782-b135-e3b81d6eba93",
"created": "2026-03-03T01:38:48.333Z",
"modified": "2026-03-03T01:38:48.333Z",
"relationship_type": "based-on",
"source_ref": "indicator--3315bf1e-ad1a-4598-b573-9908f8f21c28",
"target_ref": "domain-name--e08557b0-7f97-462a-98df-5b9932e4dbeb"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--e7e4cbb7-89c0-4b5f-8a42-915b0cf45fc4",
"created": "2026-03-03T01:38:48.351Z",
"modified": "2026-03-03T01:38:48.351Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'ancisesic.accesscam.org']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.351Z",
"labels": [
"malicious-activity"
],
"confidence": 75
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--01934907-4e41-430a-864f-82a226ae1d61",
"created": "2026-03-03T01:38:48.351Z",
"modified": "2026-03-03T01:38:48.351Z",
"relationship_type": "based-on",
"source_ref": "indicator--e7e4cbb7-89c0-4b5f-8a42-915b0cf45fc4",
"target_ref": "domain-name--153ea9e5-ff2c-4b7c-82ee-731eb37329a1"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--a498bcb5-7c2d-49d3-80bd-0d5c9aeb2d60",
"created": "2026-03-03T01:38:48.369Z",
"modified": "2026-03-03T01:38:48.369Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'applebox.camdvr.org']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.369Z",
"labels": [
"malicious-activity"
],
"confidence": 70
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--8dd33ade-e8e9-4458-8666-7d411ec70734",
"created": "2026-03-03T01:38:48.369Z",
"modified": "2026-03-03T01:38:48.369Z",
"relationship_type": "based-on",
"source_ref": "indicator--a498bcb5-7c2d-49d3-80bd-0d5c9aeb2d60",
"target_ref": "domain-name--5d79875f-0876-45b0-a512-7b20e1a8762a"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--9a583dcb-5e77-4f00-bf6b-4557c0e26804",
"created": "2026-03-03T01:38:48.385Z",
"modified": "2026-03-03T01:38:48.385Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'appler.kozow.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.385Z",
"labels": [
"malicious-activity"
],
"confidence": 70
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--253abb7e-1304-4305-a337-34988611fb3f",
"created": "2026-03-03T01:38:48.385Z",
"modified": "2026-03-03T01:38:48.385Z",
"relationship_type": "based-on",
"source_ref": "indicator--9a583dcb-5e77-4f00-bf6b-4557c0e26804",
"target_ref": "domain-name--16bf1834-38a8-4101-bb52-59e4d41161e2"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--e56865b7-febb-4c58-bef7-79c819bd170a",
"created": "2026-03-03T01:38:48.404Z",
"modified": "2026-03-03T01:38:48.404Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'asdad21ww.freeddns.org']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.404Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--1f765645-b65e-4019-b5bf-24e1a9a90fc5",
"created": "2026-03-03T01:38:48.404Z",
"modified": "2026-03-03T01:38:48.404Z",
"relationship_type": "based-on",
"source_ref": "indicator--e56865b7-febb-4c58-bef7-79c819bd170a",
"target_ref": "domain-name--67685cdc-da63-432f-b792-037d93ac5d5d"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--f487b647-ac82-4836-8b22-af3360246b84",
"created": "2026-03-03T01:38:48.424Z",
"modified": "2026-03-03T01:38:48.424Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'aw2o25forsbc.camdvr.org']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.424Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--4c8728aa-8e3a-4c4c-a843-35358f94b4c5",
"created": "2026-03-03T01:38:48.424Z",
"modified": "2026-03-03T01:38:48.424Z",
"relationship_type": "based-on",
"source_ref": "indicator--f487b647-ac82-4836-8b22-af3360246b84",
"target_ref": "domain-name--6bf939dc-886b-4b18-b57c-b7ef0eea7332"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--7b501a56-4a9b-4ba5-89aa-20ee75fda2ab",
"created": "2026-03-03T01:38:48.445Z",
"modified": "2026-03-03T01:38:48.445Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'bab2o25com.accesscam.org']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.445Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--6f4c8acf-8483-4dd1-a1fa-1be5d7a852f5",
"created": "2026-03-03T01:38:48.445Z",
"modified": "2026-03-03T01:38:48.445Z",
"relationship_type": "based-on",
"source_ref": "indicator--7b501a56-4a9b-4ba5-89aa-20ee75fda2ab",
"target_ref": "domain-name--b36fb213-d131-4f51-b07c-3175a985dca9"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--b38f7046-5db5-4000-919b-aaf3a9e37b94",
"created": "2026-03-03T01:38:48.466Z",
"modified": "2026-03-03T01:38:48.466Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'babaji.accesscam.org']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.466Z",
"labels": [
"malicious-activity"
],
"confidence": 70
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--7be5f20d-d5ed-463c-a4d1-41ccfc0593d0",
"created": "2026-03-03T01:38:48.466Z",
"modified": "2026-03-03T01:38:48.466Z",
"relationship_type": "based-on",
"source_ref": "indicator--b38f7046-5db5-4000-919b-aaf3a9e37b94",
"target_ref": "domain-name--eef035b9-7f79-47bf-8e7a-459bd074adb3"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--ec8847bc-4cba-405f-8c37-4580c0a76601",
"created": "2026-03-03T01:38:48.486Z",
"modified": "2026-03-03T01:38:48.486Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'babi5599ss.ddnsgeek.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.486Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--ac83ab2e-6c0d-4ff4-b476-f3f82b5ba78f",
"created": "2026-03-03T01:38:48.486Z",
"modified": "2026-03-03T01:38:48.486Z",
"relationship_type": "based-on",
"source_ref": "indicator--ec8847bc-4cba-405f-8c37-4580c0a76601",
"target_ref": "domain-name--15b49d2e-aef5-485c-b3ab-3ce8604fc9fa"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--90c1eb37-d9c3-4cb3-99e3-21d622cff694",
"created": "2026-03-03T01:38:48.504Z",
"modified": "2026-03-03T01:38:48.504Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'bibabo.freeddns.org']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.504Z",
"labels": [
"malicious-activity"
],
"confidence": 70
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--7c421ad0-5855-4f95-90c1-e89c4849c28e",
"created": "2026-03-03T01:38:48.504Z",
"modified": "2026-03-03T01:38:48.504Z",
"relationship_type": "based-on",
"source_ref": "indicator--90c1eb37-d9c3-4cb3-99e3-21d622cff694",
"target_ref": "domain-name--6c5081c8-6fc0-4bb2-a747-3a485e2af79a"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--89fa75e0-25aa-44a6-93ec-b00f0338baad",
"created": "2026-03-03T01:38:48.520Z",
"modified": "2026-03-03T01:38:48.520Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'binmol.webredirect.org']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.520Z",
"labels": [
"malicious-activity"
],
"confidence": 75
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--3334974b-3f3e-4126-8cfe-b2c1e786573f",
"created": "2026-03-03T01:38:48.520Z",
"modified": "2026-03-03T01:38:48.520Z",
"relationship_type": "based-on",
"source_ref": "indicator--89fa75e0-25aa-44a6-93ec-b00f0338baad",
"target_ref": "domain-name--4613accd-0f46-44c1-accd-2051b3ac20b6"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--3c8785f4-8639-40fc-b32a-39c70472d034",
"created": "2026-03-03T01:38:48.537Z",
"modified": "2026-03-03T01:38:48.537Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'boemobww.ddnsfree.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.537Z",
"labels": [
"malicious-activity"
],
"confidence": 75
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--ad235d20-600f-40ad-a545-35c974494857",
"created": "2026-03-03T01:38:48.537Z",
"modified": "2026-03-03T01:38:48.537Z",
"relationship_type": "based-on",
"source_ref": "indicator--3c8785f4-8639-40fc-b32a-39c70472d034",
"target_ref": "domain-name--76bead1b-5860-4fde-becb-01c949c3e5e4"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--25629fad-9995-4ab8-9f03-97edac03a67c",
"created": "2026-03-03T01:38:48.553Z",
"modified": "2026-03-03T01:38:48.553Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'brcallletme.theworkpc.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.553Z",
"labels": [
"malicious-activity"
],
"confidence": 75
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--6330e77a-ba03-4fee-a191-f5c6f20b3435",
"created": "2026-03-03T01:38:48.553Z",
"modified": "2026-03-03T01:38:48.553Z",
"relationship_type": "based-on",
"source_ref": "indicator--25629fad-9995-4ab8-9f03-97edac03a67c",
"target_ref": "domain-name--ef386d4d-7ff2-4c59-b749-d849ed69f0b6"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--85151d75-444f-4115-8c68-62e621a38a29",
"created": "2026-03-03T01:38:48.572Z",
"modified": "2026-03-03T01:38:48.572Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'btbtutil.theworkpc.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.572Z",
"labels": [
"malicious-activity"
],
"confidence": 75
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--748a591c-6f10-43ec-a43e-49c0b8f71456",
"created": "2026-03-03T01:38:48.572Z",
"modified": "2026-03-03T01:38:48.572Z",
"relationship_type": "based-on",
"source_ref": "indicator--85151d75-444f-4115-8c68-62e621a38a29",
"target_ref": "domain-name--f08ca394-5bdd-4f0d-8ebf-edf6bc2915b1"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--d24585e8-9ac1-4316-8d34-5113da5840c1",
"created": "2026-03-03T01:38:48.595Z",
"modified": "2026-03-03T01:38:48.595Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'btltan.ooguy.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.595Z",
"labels": [
"malicious-activity"
],
"confidence": 70
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--8e4e3039-e210-42c0-b5f4-aa51c2538ba1",
"created": "2026-03-03T01:38:48.595Z",
"modified": "2026-03-03T01:38:48.595Z",
"relationship_type": "based-on",
"source_ref": "indicator--d24585e8-9ac1-4316-8d34-5113da5840c1",
"target_ref": "domain-name--ddae1f8b-9a62-4357-b9e2-a059dd230647"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--2f44b09d-783e-45c2-a831-be31742dee3b",
"created": "2026-03-03T01:38:48.613Z",
"modified": "2026-03-03T01:38:48.613Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'camcampkes.ddnsfree.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.613Z",
"labels": [
"malicious-activity"
],
"confidence": 75
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--2f9339d8-0457-4315-b90c-9501cfd0b18e",
"created": "2026-03-03T01:38:48.613Z",
"modified": "2026-03-03T01:38:48.613Z",
"relationship_type": "based-on",
"source_ref": "indicator--2f44b09d-783e-45c2-a831-be31742dee3b",
"target_ref": "domain-name--8bf8e7cd-bc02-4d64-996b-4329e432b09a"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--fc11e245-4d46-4969-b8d2-c6b7576a3ba0",
"created": "2026-03-03T01:38:48.632Z",
"modified": "2026-03-03T01:38:48.632Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'camsqewivo.kozow.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.632Z",
"labels": [
"malicious-activity"
],
"confidence": 70
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--3d36f755-0b26-4b8d-81d5-4004bef0d7a6",
"created": "2026-03-03T01:38:48.632Z",
"modified": "2026-03-03T01:38:48.632Z",
"relationship_type": "based-on",
"source_ref": "indicator--fc11e245-4d46-4969-b8d2-c6b7576a3ba0",
"target_ref": "domain-name--8a342d8f-2cc4-4c98-996b-8c5cade85029"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--e64bae4d-d196-4391-ab8e-3938ed168c11",
"created": "2026-03-03T01:38:48.661Z",
"modified": "2026-03-03T01:38:48.661Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'ccammutom.ddnsgeek.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.661Z",
"labels": [
"malicious-activity"
],
"confidence": 75
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--a099c2c9-9dab-4dca-a0e2-c0c550daa2f7",
"created": "2026-03-03T01:38:48.661Z",
"modified": "2026-03-03T01:38:48.661Z",
"relationship_type": "based-on",
"source_ref": "indicator--e64bae4d-d196-4391-ab8e-3938ed168c11",
"target_ref": "domain-name--214dd234-9246-48d3-be55-a1f47a62285f"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--185db0e6-26cf-4d6a-b780-a787563be960",
"created": "2026-03-03T01:38:48.799Z",
"modified": "2026-03-03T01:38:48.799Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'cdnvmtools.theworkpc.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.799Z",
"labels": [
"malicious-activity"
],
"confidence": 75
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--f968ff84-d9ad-48f7-b897-1acc22f3cf13",
"created": "2026-03-03T01:38:48.799Z",
"modified": "2026-03-03T01:38:48.799Z",
"relationship_type": "based-on",
"source_ref": "indicator--185db0e6-26cf-4d6a-b780-a787563be960",
"target_ref": "domain-name--8df09460-bf67-4eaf-bd40-85c8b890bb9c"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--a311980e-2798-4c40-b204-dca1bccb585d",
"created": "2026-03-03T01:38:48.832Z",
"modified": "2026-03-03T01:38:48.832Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'cloacpae.ddnsfree.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.832Z",
"labels": [
"malicious-activity"
],
"confidence": 75
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--714bd359-5ccc-44a8-aa68-9c6f5d09f91a",
"created": "2026-03-03T01:38:48.832Z",
"modified": "2026-03-03T01:38:48.832Z",
"relationship_type": "based-on",
"source_ref": "indicator--a311980e-2798-4c40-b204-dca1bccb585d",
"target_ref": "domain-name--63816267-87ca-4397-8d97-d87c154f967d"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--1a97a45d-531a-4f62-9aee-469e1d19def0",
"created": "2026-03-03T01:38:48.852Z",
"modified": "2026-03-03T01:38:48.852Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'cmwwoods1.theworkpc.com']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.852Z",
"labels": [
"malicious-activity"
],
"confidence": 80
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--3d19eb59-3fad-4ddb-be71-fa128a105515",
"created": "2026-03-03T01:38:48.852Z",
"modified": "2026-03-03T01:38:48.852Z",
"relationship_type": "based-on",
"source_ref": "indicator--1a97a45d-531a-4f62-9aee-469e1d19def0",
"target_ref": "domain-name--38c41e19-9940-4926-b1d2-dcf4f4c5d528"
},
{
"type": "indicator",
"spec_version": "2.1",
"id": "indicator--aa369979-b1cc-4abc-bf4d-808cc3c3f7a4",
"created": "2026-03-03T01:38:48.875Z",
"modified": "2026-03-03T01:38:48.875Z",
"name": "Malicious domain-name indicator",
"description": "Malicious domain-name identified in threat intelligence",
"pattern": "[domain-name:value = 'cnrpaslceas.freeddns.org']",
"pattern_type": "stix",
"valid_from": "2026-03-03T01:38:48.875Z",
"labels": [
"malicious-activity"
],
"confidence": 75
},
{
"type": "relationship",
"spec_version": "2.1",
"id": "relationship--37c5e8af-1bfe-4713-a6bf-65e2cb7e5648",
"created": "2026-03-03T01:38:48.875Z",
"modified": "2026-03-03T01:38:48.875Z",
"relationship_type": "based-on",
"source_ref": "indicator--aa369979-b1cc-4abc-bf4d-808cc3c3f7a4",
"target_ref": "domain-name--9fdbc810-4d01-4457-9dc0-997dccdbaf44"
}
]
}