Contagious Interview

APT / EstatalG1052 ↗
Origen🇰🇵 Coreia do Norte
Técnicas (MITRE ATT&CK)54
FuenteMITRE ATT&CK
0
También conocido como:DEV#POPPERDeceptiveDevelopmentGwisin GangPurpleBravoTAG-121Tenacious Pungsan

Sobre el grupo

Contagious Interview is a North Korea–aligned threat group active since 2023. The group conducts both cyberespionage and financially motivated operations, including the theft of cryptocurrency and user credentials. Contagious Interview targets Windows, Linux, and macOS systems, with a particular focus on individuals engaged in software development and cryptocurrency-related activities.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal60
Impacto: Alto
T1566.003T1059.003T1543.001T1546.004T1082T1041ENTRYAcceso inicialSpearphishing viaServiceEXECEjecuciónWindows CommandShellPERSPersistenciaLaunch AgentPRIVEscalada de privilegiosUnix ShellConfiguration Mod…DISCDescubrimientoSystem InformationDiscoveryEXFILExfiltraciónExfiltration OverC2 ChannelIMPACTImpactoFinancial Theft

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Infraestructura conocida 78

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

urlhttp://104.234.94.197:1244/mainBeaverTailurlhaus
urlhttp://104.234.94.197:1244/ncli/36/346BeaverTailurlhaus
urlhttp://104.234.94.197:1244/brow/36/346BeaverTailurlhaus
urlhttp://104.234.94.197:1244/payl/36/346BeaverTailurlhaus
urlhttp://104.234.94.197:1244/payload/36/346BeaverTailurlhaus
urlhttp://104.234.94.197:1244/ldb/36/346BeaverTailurlhaus
urlhttp://104.234.94.197:1244/client/36/346BeaverTailurlhaus
sha256_hash9a7c336c943bc92bf20bc698417653eb12a039f2a5b56bd1a12396ca99209b5bBeaverTailthreatfox
urlhttp://104.234.94.197:1244/payl/36/346BeaverTailthreatfox
urlhttp://104.234.94.197:1244/ncli/36/346BeaverTailthreatfox
urlhttp://104.234.94.197:2225/pd/lBeaverTailthreatfox
urlhttp://104.234.94.197:1244/mainBeaverTailthreatfox
urlhttp://104.234.94.197:1244/client/36/346BeaverTailthreatfox
urlhttp://104.234.94.197:1244/brow/36/346BeaverTailthreatfox
urlhttp://104.234.94.197:1244/payload/36/346BeaverTailthreatfox
urlhttp://104.234.94.197:1244/ldb/36/346BeaverTailthreatfox
ip:port104.234.94.197:1244BeaverTailthreatfox
ip:port104.234.94.197:2225BeaverTailthreatfox
ip:port138.201.124.236:1274BeaverTailthreatfox
ip:port91.121.235.123:1224BeaverTailthreatfox
urlhttps://ip-vm.vercel.app/api/settings/bootstrapBeaverTailthreatfox
urlhttps://ip-vm.vercel.app/api/settings/bootstraplinuxBeaverTailthreatfox
urlhttps://ip-vm.vercel.app/api/settings/packageBeaverTailthreatfox
urlhttps://ip-vm.vercel.app/api/settings/envBeaverTailthreatfox
urlhttps://ip-vm.vercel.app/api/settings/windowsBeaverTailthreatfox
urlhttps://ip-vm.vercel.app/api/settings/linuxBeaverTailthreatfox
urlhttps://ip-vm.vercel.app/api/settings/macBeaverTailthreatfox
ip:port51.210.52.212:1224BeaverTailthreatfox
urlhttp://51.210.52.212:1224/api/checkStatusBeaverTailthreatfox
urlhttps://gamboracle.vercel.app/apiBeaverTailthreatfox

+78 indicadores en total. Míralos todos en la página de IOCs.

El grupo Contagious Interview usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →