APT-C-36

APT / EstatalG0099 ↗
Técnicas (MITRE ATT&CK)38
FuenteMITRE ATT&CK
Categorías objetivo: Petroleum, Manufacturing, Financial, Private sector, Government
Regiones atacadas: Ecuador · Colombia · Spain · Panama · Chile
También conocido como:APT-Q-98AguilaCiegaBlind EagleTAG-144

Sobre el grupo

APT-C-36 is a suspected South American threat group that has engaged in espionage and financially motivated operations since at least 2018. APT-C-36 has targeted government institutions and entities in the financial, energy, and professional manufacturing sectors across Colombia and other Latin American countries.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal39
Impacto: Alto
T1566.001T1047T1133ENTRYAcceso inicialSpearphishingAttachmentEXECEjecuciónWindows ManagementInstrumentationPERSPersistenciaExternal RemoteServicesLATMovimiento lateralInternalSpearphishing

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Infraestructura conocida 1866

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

ip:port45.128.234.124:443Remcosthreatfox
ip:port198.135.49.110:4489Remcosthreatfox
ip:port37.120.206.165:60507Remcosthreatfox
ip:port103.83.87.86:2404Remcosthreatfox
ip:port185.149.24.115:2404Remcosthreatfox
ip:port128.90.108.225:2424Remcosthreatfox
ip:port103.83.86.40:14642Remcosthreatfox
ip:port31.59.137.81:4565Remcosthreatfox
domainjustily.duckdns.orgRemcosthreatfox
ip:port46.246.6.8:5500DCRatthreatfox
ip:port216.227.218.4:8848DCRatthreatfox
ip:port128.90.102.158:7000DCRatthreatfox
ip:port103.57.250.246:9015DCRatthreatfox
ip:port128.90.108.89:2424Remcosthreatfox
ip:port103.254.61.170:3889Remcosthreatfox
ip:port46.246.14.21:5987Remcosthreatfox
ip:port194.116.236.83:15800Remcosthreatfox
ip:port94.143.143.253:8090DCRatthreatfox
ip:port45.76.161.231:8848DCRatthreatfox
md5_hash1cf8cce965f8f2089ce67ef811b29d13NjRATthreatfox
sha256_hashd7fea5f6217db6e04f75333a65a46cdfcc523c7f3ddc29cfaecb18cd8876ea98NjRATthreatfox
sha1_hashca868ac1e4f42282fb74865fc2f9edf38b052e4bNjRATthreatfox
sha256_hashd5c4983535d57d69fc6f8c09ff4a3838d6a61ac6b149de67b89c0c062968d9cdNjRATthreatfox
sha1_hash19dc42491a499830d7638933b5f457740ffce395NjRATthreatfox
md5_hash1742ad51f743c9e518abec7fc6f9451bNjRATthreatfox
ip:port204.44.93.119:7878Remcosthreatfox
ip:port128.90.108.50:2424Remcosthreatfox
ip:port128.90.102.194:2015Remcosthreatfox
ip:port43.228.157.72:1208Remcosthreatfox
ip:port102.220.163.130:14644Remcosthreatfox

+1866 indicadores en total. Míralos todos en la página de IOCs.

El grupo APT-C-36 usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →