Mofang

APT / EstatalG0103 ↗
Origen🇨🇳 China
Técnicas (MITRE ATT&CK)6
FuenteMITRE ATT&CK
Patrocinio estatal: ChinaConfianza de atribución: 50%Categorías objetivo: Government, Private sector
Regiones atacadas: Myanmar · Germany · Singapore · Canada · India · United States · South Korea
También conocido como:BRONZE WALKERSuperman

Sobre el grupo

Mofang is a likely China-based cyber espionage group, named for its frequent practice of imitating a victim's infrastructure. This adversary has been observed since at least May 2012 conducting focused attacks against government and critical infrastructure in Myanmar, as well as several other countries and sectors including military, automobile, and weapons industries.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal11
Impacto: Alto
T1566.001ENTRYAcceso inicialSpearphishingAttachmentEXECEjecuciónMalicious Link

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 6

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Infraestructura conocida 6

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

sha1_hash3672751b149d961b1626b0aa2501574e1fddce02Shim RATthreatfox
md5_hashcb345182c2482cb19834f6e0bfc0322cShim RATthreatfox
sha256_hashb975fc15637a72cb3452655dc5d7ba2d8230bda8a5752c3047eb4c0851c4c372Shim RATthreatfox
sha256_hash94ffe61fb9619a00d8c1066dc8728df2af733f0b9ca8783a93ecbe1e52e59562Shim RATthreatfox
sha1_hashdd63f54137cd8c2ba7bb43cb6a45db5b2238698cShim RATthreatfox
md5_hashe629a420112f2bcb593f5467a362a91aShim RATthreatfox

El grupo Mofang usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →