logo

Tracking Elirks Variants in Japan: Similarities to Previous Attacks - Palo Alto Networks BlogPalo Alto Networks Blog

ID: 5913b7b0-f7b2-4524-89fa-d7ca3c04ba05

STIX ID: report--5913b7b0-f7b2-4524-89fa-d7ca3c04ba05

Threat Score

65/100

Uploaded: 2026-08-21

Published Date: 2016-06-30

Last Modified Date: 2016-06-30

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Unit 42 analyzes Elirks and PlugX malware variants used in attacks in Japan, detailing how Elirks retrieves C2 addresses from Japanese blogs, outlining past campaigns in Taiwan and 2012, and describing a spear-phishing–based delivery chain that leverages CVE-2011-0611; it concludes that there are similarities between the earlier and recent campaigns and suggests an ongoing threat targeting East Asia with multiple Elirks variants.