Darkhotel

APT / EstatalG0012 ↗
Origen🇰🇵 Coreia do Norte
Técnicas (MITRE ATT&CK)24
FuenteMITRE ATT&CK
Patrocinio estatal: Korea (Republic of)Confianza de atribución: 50%Categorías objetivo: Private sector
Regiones atacadas: Japan · Russia · Taiwan · South Korea · China
También conocido como:APT-C-06ATK52DUBNIUMFallout TeamG0012KarbaLuderNemimNeminPioneerSIG25Shadow CraneT-APT-02TUNGSTEN BRIDGETapaouxZigzag Hail

Sobre el grupo

Darkhotel is a suspected South Korean threat group that has targeted victims primarily in East Asia since at least 2004. The group's name is based on cyber espionage operations conducted via hotel Internet networks against traveling executives and other select guests. Darkhotel has also conducted spearphishing campaigns and infected victims through peer-to-peer and file sharing networks.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal48
Impacto: Alto
T1189T1059.003T1547.001T1016T1080ENTRYAcceso inicialDrive-byCompromiseEXECEjecuciónWindows CommandShellPERSPersistenciaRegistry Run Keys/ Startup FolderDISCDescubrimientoSystem NetworkConfiguration Dis…LATMovimiento lateralTaint SharedContentCOLLRecolecciónKeylogging

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 1

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo Darkhotel usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →