admin@338

APT / EstatalG0018 ↗
Origen🇨🇳 China
Técnicas (MITRE ATT&CK)12
FuenteMITRE ATT&CK
Patrocinio estatal: ChinaConfianza de atribución: 50%Categorías objetivo: Government, Private sector, Civil society
Regiones atacadas: Hong Kong · United States
También conocido como:G0018MAGNESIUMTeam338

Sobre el grupo

admin@338 is a China-based cyber threat group. It has previously used newsworthy events as lures to deliver malware and has primarily targeted organizations involved in financial, economic, and trade policy, typically using publicly available RATs such as PoisonIvy, as well as some non-public backdoors.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal34
Impacto: Alto
T1566.001T1059.003ENTRYAcceso inicialSpearphishingAttachmentEXECEjecuciónWindows CommandShellDISCDescubrimientoSystem ServiceDiscovery

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 1

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo admin@338 usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →