Threaticon
Toggle sidebar

You're viewing a limited, public preview. Log in for full access.

Log in User Guide
Log in Get started

Kill Chain & Diamond Model Analysis

Map a threat actor or campaign across the Cyber Kill Chain and Diamond Model of Intrusion.

LulzIntel (threat actor)
Risk
83
Critical
13 techniques 44 tools/malware 16 vulnerabilities 31 IOCs 5/7 stages covered Deepest: Actions on Objectives
1 Reconnaissance
No data
2 Weaponization
No data
3 Delivery
1
T1566.001
5 Installation
3
T1003
OS Credential Dumping credential access
T1087
6 Command & Control
1
T1105
Ingress Tool Transfer command and control
7 Actions on Objectives
6
T1112
Modify Registry defense impairment
T1078
T1064
T1075
Stage risk: Critical High Medium None

ATT&CK Tactic Coverage

Reconnaissance Resource Development Initial Access Execution Persistence Privilege Escalation Defense Evasion Credential Access Discovery Lateral Movement Collection Command & Control Exfiltration Impact

Diamond Model of Intrusion

Adversary · Capability · Infrastructure · Victim

Completeness
4/4
Adversary
Confidence
60%

LulzIntel

Type: Unknown Active
tracked as cpyy APT3 Gothic Panda UPS Team +22 more
Infrastructure 31 IOC(s)
50%
Capability
50%
13 technique(s) 44 tool(s)/malware 16 CVE(s)
command and control
credential access
defense impairment
Victim
70%

Targeted Sectors

government financial-services telecommunications defense non-profit healthcare media energy information-technology manufacturing aerospace maritime critical-infrastructure education think-tank transportation pharmaceutical entertainment chemical mining retail utilities hospitality legal-services nuclear construction

Targeted Countries

SG US CN GB IN JP DE KR RU SA IR TW CA FR IL TR AU KZ PK UA VN PL KP AE NL BR ES IQ SY BY IT MX RO EG AZ

Diamond Model Meta-Features

Phase

Actions on Objectives

Result

Active

Direction

Adversary → Infrastructure → Victim

Methodology

Unknown

Adversary → Capability
Adversary → Infrastructure
Capability → Victim
Infrastructure → Victim
Diamond Model edges

Activity Threads Kill chain phase → Diamond Model event mapping

3 Delivery

Capability (Techniques)

Capability (Malware)

4 Exploitation

Capability (Techniques)

Capability (Malware)

5 Installation

Capability (Techniques)

Capability (Malware)

6 Command & Control

Capability (Techniques)

Capability (Malware)

7 Actions on Objectives

Capability (Techniques)

Capability (Malware)

Leaving Threaticon

This link opens an external site that isn't part of the platform.