Deep Panda

APT / EstatalG0009
Origen🇨🇳 China
Técnicas (MITRE ATT&CK)10
FuenteMITRE ATT&CK
Patrocinio estatal: ChinaConfianza de atribución: 50%Categorías objetivo: Private sector, Military
Regiones atacadas: United States
También conocido como:BRONZE FIRESTONEBlack VineCheckered TyphoonCodosoG0009G0073Group 13KungFu KittensPinkPantherPupaShell CrewSunshop GroupTEMP.AvengersWebMasters

Análisis Vexday

Deep Panda (também identificado como Shell Crew, WebMasters, KungFu Kittens, PinkPanther e Black Vine) é um grupo APT de origem chinesa suspeita, catalogado pelo MITRE ATT&CK como G0009, com 10 técnicas documentadas. O grupo é conhecido por atacar múltiplos setores, incluindo governo, defesa, finanças e telecomunicações, com a intrusão à empresa de saúde Anthem sendo atribuída a ele. A nomenclatura Black Vine também está vinculada a esse mesmo ator com base na atribuição compartilhada ao incidente Anthem. Alguns analistas apontam similaridades entre Deep Panda e APT19, porém as informações públicas disponíveis não são suficientes para confirmar se se trata do mesmo grupo.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal21
Impacto: Alto
T1047T1505.003T1546.008T1018EXECEjecuciónWindows ManagementInstrumentationPERSPersistenciaWeb ShellPRIVEscalada de privilegiosAccessibilityFeaturesDISCDescubrimientoRemote SystemDiscoveryLATMovimiento lateralSMB/Windows AdminShares

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 10

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

El grupo Deep Panda usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →