Fox Kitten

APT / EstatalG0117 ↗
Origen🇮🇷 Irã
Técnicas (MITRE ATT&CK)41
FuenteMITRE ATT&CK
0
También conocido como:Lemon SandstormPARISITEPIONEER KITTENParisitePioneer KittenRUBIDIUMUNC757

Sobre el grupo

Fox Kitten is threat actor with a suspected nexus to the Iranian government that has been active since at least 2017 against entities in the Middle East, North Africa, Europe, Australia, and North America. Fox Kitten has targeted multiple industrial verticals including oil and gas, technology, government, defense, healthcare, manufacturing, and engineering.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal59
Impacto: Alto
T1190T1053.005T1136.001T1546.008T1012T1021.001ENTRYAcceso inicialExploitPublic-Facing App…EXECEjecuciónScheduled TaskPERSPersistenciaLocal AccountPRIVEscalada de privilegiosAccessibilityFeaturesDISCDescubrimientoQuery RegistryLATMovimiento lateralRemote DesktopProtocolCOLLRecolecciónData from LocalSystem

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 4

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

Infraestructura conocida 8

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

ip:port45.76.165.219:443SystemBCthreatfox
ip:port45.86.230.112:4001SystemBCthreatfox
domainpaladin5.comSystemBCthreatfox
domainanzo11rikasha22b.pwSystemBCthreatfox
domainkall4234ribk3assa.pwSystemBCthreatfox
ip:port94.232.46.202:4321SystemBCthreatfox
sha256_hash1eb027a9844495e9a3c64bc0c7ea645058933a9b18cc98ff3f42a7b1a9142753SystemBCmalwarebazaar
ip:port34.171.171.32:4001SystemBCthreatfox

El grupo Fox Kitten usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →