Gorgon Group

APT / EstatalG0078 ↗
Origen🇷🇺 Rússia
Técnicas (MITRE ATT&CK)16
FuenteMITRE ATT&CK
0
También conocido como:ATK92G0078Pasty GeminiSubaat

Sobre el grupo

Gorgon Group is a threat group consisting of members who are suspected to be Pakistan-based or have other connections to Pakistan. The group has performed a mix of criminal and targeted attacks, including campaigns against government organizations in the United Kingdom, Spain, Russia, and the United States.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal27
Impacto: Alto
T1566.001T1059.001ENTRYAcceso inicialSpearphishingAttachmentEXECEjecuciónPowerShellPERSPersistenciaRegistry Run Keys/ Startup Folder

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 16

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Infraestructura conocida 1925

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

ip:port45.128.234.124:7070Remcosthreatfox
ip:port95.211.44.207:2404Remcosthreatfox
ip:port45.136.5.227:10123Remcosthreatfox
ip:port103.83.87.47:3838Remcosthreatfox
ip:port155.103.69.244:2929Remcosthreatfox
ip:port62.212.79.67:2404Remcosthreatfox
ip:port46.246.12.18:5987Remcosthreatfox
ip:port45.128.234.124:443Remcosthreatfox
ip:port198.135.49.110:4489Remcosthreatfox
ip:port37.120.206.165:60507Remcosthreatfox
ip:port103.83.87.86:2404Remcosthreatfox
ip:port185.149.24.115:2404Remcosthreatfox
ip:port128.90.108.225:2424Remcosthreatfox
ip:port103.83.86.40:14642Remcosthreatfox
ip:port31.59.137.81:4565Remcosthreatfox
domainjustily.duckdns.orgRemcosthreatfox
ip:port192.162.199.218:2222Quasar RATthreatfox
ip:port128.90.108.89:2424Remcosthreatfox
ip:port103.254.61.170:3889Remcosthreatfox
ip:port46.246.14.21:5987Remcosthreatfox
ip:port194.116.236.83:15800Remcosthreatfox
sha256_hashd7fea5f6217db6e04f75333a65a46cdfcc523c7f3ddc29cfaecb18cd8876ea98NjRATthreatfox
md5_hash1cf8cce965f8f2089ce67ef811b29d13NjRATthreatfox
sha1_hashca868ac1e4f42282fb74865fc2f9edf38b052e4bNjRATthreatfox
sha256_hashd5c4983535d57d69fc6f8c09ff4a3838d6a61ac6b149de67b89c0c062968d9cdNjRATthreatfox
sha1_hash19dc42491a499830d7638933b5f457740ffce395NjRATthreatfox
md5_hash1742ad51f743c9e518abec7fc6f9451bNjRATthreatfox
ip:port204.44.93.119:7878Remcosthreatfox
ip:port114.66.20.236:8008Quasar RATthreatfox
ip:port128.90.108.50:2424Remcosthreatfox

+1925 indicadores en total. Míralos todos en la página de IOCs.

El grupo Gorgon Group usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →