EXOTIC LILY

APT / EstatalG1011 ↗
Técnicas (MITRE ATT&CK)15
FuenteMITRE ATT&CK
0
También conocido como:DEV-0413

Sobre el grupo

EXOTIC LILY is a financially motivated group that has been closely linked with Wizard Spider and the deployment of ransomware including Conti and Diavol. EXOTIC LILY may be acting as an initial access broker for other malicious actors, and has targeted a wide range of industries including IT, cybersecurity, and healthcare since at least September 2021.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal38
Impacto: Alto
T1566.001ENTRYAcceso inicialSpearphishingAttachmentEXECEjecuciónExploitation forClient Execution

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 15

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas 1

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

Infraestructura conocida 3

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

sha256_hashfee27090c90ed20350a65616c658f158bef9443ada21279c11cc9dbd125d363eBumbleBeethreatfox
sha256_hashdff350f69d90cf8e6055054475b0c892b77610c734111c381dfbad8bb72b2b3dBumbleBeethreatfox
sha256_hash7c71f81b6e981eb71d442a7e26df9ebf199665e5460da3b35b43496b380840a8BumbleBeethreatfox

El grupo EXOTIC LILY usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →