SMOKY SPIDER
Also reported as Smoky Spider.
Reports per quarter
Techniques seen in the last two years
- T1036 2 reports
- T1059.001 2 reports
- T1497 2 reports
- T1571 2 reports
- T1012 1 report
- T1027 1 report
- T1027.002 1 report
- T1027.006 1 report
- T1027.010 1 report
- T1027.012 1 report
Show all 40 techniques Show fewer
- T1041 1 report
- T1055.002 1 report
- T1057 1 report
- T1059.007 1 report
- T1071.001 1 report
- T1082 1 report
- T1102 1 report
- T1105 1 report
- T1113 1 report
- T1115 1 report
- T1134.001 1 report
- T1140 1 report
- T1204.001 1 report
- T1204.002 1 report
- T1218.011 1 report
- T1543.003 1 report
- T1547.009 1 report
- T1548 1 report
- T1555 1 report
- T1555.004 1 report
- T1566.001 1 report
- T1566.002 1 report
- T1583.001 1 report
- T1583.003 1 report
- T1583.004 1 report
- T1584.001 1 report
- T1591 1 report
- T1591.002 1 report
- T1608.001 1 report
- T1657 1 report
Counts come from technique IDs in the actor's report text.
CVEs named in reports
- CVE-2012-0507 KEV ransomware
- CVE-2013-0074 KEV ransomware
- CVE-2013-0808
- CVE-2013-2551 KEV ransomware
- CVE-2014-6332 KEV
- CVE-2015-0313 KEV
- CVE-2015-2419 KEV
- CVE-2016-0189 KEV ransomware
- CVE-2017-0199 KEV ransomware
- CVE-2017-11882 KEV ransomware
- CVE-2018-13379 KEV ransomware
- CVE-2018-15982 KEV ransomware
Show all 26 CVEs Show fewer
- CVE-2018-8174 KEV ransomware
- CVE-2019-0604 KEV ransomware
- CVE-2019-0752 KEV ransomware
- CVE-2019-11510 KEV ransomware
- CVE-2019-13720 KEV
- CVE-2019-19781 KEV ransomware
- CVE-2020-0674 KEV
- CVE-2020-0688 KEV ransomware
- CVE-2020-10189 KEV
- CVE-2020-1472 KEV ransomware
- CVE-2020-2021 KEV ransomware
- CVE-2021-26411 KEV ransomware
- CVE-2021-44228 KEV ransomware
- CVE-2025-0411 KEV
KEV marks a CVE in CISA's Known Exploited Vulnerabilities Catalog, and “ransomware” marks one that the catalog records as used in ransomware campaigns.
Reports
-
Smoky Spider - Threat Group Cards: A Threat Actor Encyclopedia
The title opens a link whose publisher is not confirmed. Archived copy on ORKL Detailsfor Smoky Spider - Threat Group Cards: A Threat Actor Encyclopedia
-
The title opens a link whose publisher is not confirmed. Archived copy on ORKL Detailsfor FlawedAmmyy (Malware Family)
-
Wizard Spider, Gold Blackburn - Threat Group Cards: A Threat Actor Encyclopedia
The title opens a link whose publisher is not confirmed. Archived copy on ORKL Detailsfor Wizard Spider, Gold Blackburn - Threat Group Cards: A Threat Actor Encyclopedia
-
Bamboo Spider, TA544 - Threat Group Cards: A Threat Actor Encyclopedia
The title opens a link whose publisher is not confirmed. Archived copy on ORKL Detailsfor Bamboo Spider, TA544 - Threat Group Cards: A Threat Actor Encyclopedia
-
Scully Spider, TA547 - Threat Group Cards: A Threat Actor Encyclopedia
The title opens a link whose publisher is not confirmed. Archived copy on ORKL Detailsfor Scully Spider, TA547 - Threat Group Cards: A Threat Actor Encyclopedia
-
Doppel Spider - Threat Group Cards: A Threat Actor Encyclopedia
The title opens a link whose publisher is not confirmed. Archived copy on ORKL Detailsfor Doppel Spider - Threat Group Cards: A Threat Actor Encyclopedia
Show all 83 reports Show fewer
-
The title opens Mirror on VX-Underground, not the publisher’s page. Archived copy on ORKL Detailsfor SmokeLoader - Quick-Analysis
-
PaaS, or how hackers evade antivirus software
The original link failed its last check. Original publisher Detailsfor PaaS, or how hackers evade antivirus software
-
report-bb-2021-threat-report.pdf
The original link failed its last check. Original publisher Detailsfor report-bb-2021-threat-report.pdf
-
The original link failed its last check. Original publisher Detailsfor Analytics
-
Operation TA505: network infrastructure. Part 3
The original link failed its last check. Original publisher Detailsfor Operation TA505: network infrastructure. Part 3
-
Report2020CrowdStrikeGlobalThreatReport
The title opens CyberMonitor archive on GitHub, not the publisher’s page. Archived copy on ORKL Detailsfor Report2020CrowdStrikeGlobalThreatReport
-
Dissecting SmokeLoader (or Yulia's sweet ass proposition)
The original link failed its last check. Original publisher Detailsfor Dissecting SmokeLoader (or Yulia's sweet ass proposition)
Newest first. Details opens the report in Explore.