Análisis Vexday
FIN6 (também referenciado como Magecart Group 6, ITG08, Skeleton Spider, TAAL e Camouflage Tempest) é um grupo cibercriminoso especializado no roubo de dados de cartões de pagamento para revenda em mercados clandestinos. O grupo tem como alvos prioritários sistemas de ponto de venda (PoS) nos setores de hospitalidade e varejo, conduzindo comprometimentos de forma agressiva e sistemática. Ao grupo são atribuídas 40 técnicas documentadas no MITRE ATT&CK (identificador G0037) e a exploração de 3 CVEs conhecidas.
Cadena de ataque
Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.
Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).
Técnicas (MITRE ATT&CK) 40
Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.
Vulnerabilidades explotadas 3
CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.
Infraestructura conocida 2926
Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
151.244.228.91:50050Cobalt Strikethreatfox153.80.242.105:25Cobalt Strikethreatfox153.80.242.105:22Cobalt Strikethreatfox141.255.166.178:80Cobalt Strikethreatfox141.255.166.178:443Cobalt Strikethreatfox153.80.242.105:8447Cobalt Strikethreatfox153.80.242.105:8445Cobalt Strikethreatfox153.80.242.105:8008Cobalt Strikethreatfox159.75.202.228:443Cobalt Strikethreatfox141.255.166.178:8080Cobalt Strikethreatfox47.95.201.24:9443Cobalt Strikethreatfox47.113.98.42:50050Cobalt Strikethreatfox223.109.142.7:50050Cobalt Strikethreatfox129.204.11.247:50050Cobalt Strikethreatfox153.80.242.105:3478Cobalt Strikethreatfox153.80.242.105:5349Cobalt Strikethreatfox153.80.242.105:2053Cobalt Strikethreatfox191.124.5.50:8443Cobalt Strikethreatfox153.80.242.105:993Cobalt Strikethreatfox153.80.242.105:81Cobalt Strikethreatfox82.156.242.28:82Cobalt Strikethreatfox154.36.164.137:50050Cobalt Strikethreatfox43.139.239.108:443Cobalt Strikethreatfox93.185.165.104:22Cobalt Strikethreatfox93.185.165.104:80Cobalt Strikethreatfox93.185.165.104:443Cobalt Strikethreatfox93.185.165.104:8080Cobalt Strikethreatfox37.120.238.187:443Cobalt Strikethreatfoxhttps://dj7mv481nzu7.cloudfront.net/dp/B07984JN3LCobalt Strikethreatfox7b7b06ea4f414ff9ea691a82e6bc247bCobalt Strikethreatfox+2926 indicadores en total. Míralos todos en la página de IOCs.
Referencias
El grupo FIN6 usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.
Conocer el Pentest Autónomo con IA →