Tracking Elirks Variants in Japan: Similarities to Previous Attacks - Palo Alto Networks BlogPalo Alto Networks Blog
ID: 5913b7b0-f7b2-4524-89fa-d7ca3c04ba05
STIX ID: report--5913b7b0-f7b2-4524-89fa-d7ca3c04ba05
Threat Score
65/100
Uploaded: 2026-08-21
Published Date: 2016-06-30
Last Modified Date: 2016-06-30
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Unit 42 analyzes Elirks and PlugX malware variants used in attacks in Japan, detailing how Elirks retrieves C2 addresses from Japanese blogs, outlining past campaigns in Taiwan and 2012, and describing a spear-phishing–based delivery chain that leverages CVE-2011-0611; it concludes that there are similarities between the earlier and recent campaigns and suggests an ongoing threat targeting East Asia with multiple Elirks variants.
