Sobre el grupo
Mofang is a likely China-based cyber espionage group, named for its frequent practice of imitating a victim's infrastructure. This adversary has been observed since at least May 2012 conducting focused attacks against government and critical infrastructure in Myanmar, as well as several other countries and sectors including military, automobile, and weapons industries.
Cadena de ataque
Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.
Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).
Técnicas (MITRE ATT&CK) 6
Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.
Vulnerabilidades explotadas
Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.
Infraestructura conocida 6
Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
3672751b149d961b1626b0aa2501574e1fddce02Shim RATthreatfoxcb345182c2482cb19834f6e0bfc0322cShim RATthreatfoxb975fc15637a72cb3452655dc5d7ba2d8230bda8a5752c3047eb4c0851c4c372Shim RATthreatfox94ffe61fb9619a00d8c1066dc8728df2af733f0b9ca8783a93ecbe1e52e59562Shim RATthreatfoxdd63f54137cd8c2ba7bb43cb6a45db5b2238698cShim RATthreatfoxe629a420112f2bcb593f5467a362a91aShim RATthreatfoxEl grupo Mofang usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.
Conocer el Pentest Autónomo con IA →