MuddyWater

APT / EstatalG0069
Origen🇮🇷 Irã
Técnicas (MITRE ATT&CK)68
FuenteMITRE ATT&CK
Patrocinio estatal: Iran (Islamic Republic of)Confianza de atribución: 50%Categorías objetivo: Government
Regiones atacadas: Saudi Arabia · Georgia · Turkey · Iraq · Israel · India · United Arab Emirates · Pakistan · United States
También conocido como:Earth VetalaMERCURYStatic KittenSeedwormTEMP.ZagrosMango SandstormTA450MuddyKrill

Análisis Vexday

MuddyWater é um grupo de espionagem cibernética avaliado como elemento subordinado ao Ministério de Inteligência e Segurança do Irã (MOIS), identificado no MITRE ATT&CK como G0069. Ativo pelo menos desde 2017, o grupo tem como alvos organizações governamentais e privadas em setores como telecomunicações, governo local, finanças, defesa e petróleo e gás natural, com atuação documentada no Oriente Médio (especificamente Emirados Árabes Unidos e Arábia Saudita), Ásia, África, Europa e América do Norte. O grupo é rastreado sob diversos aliases, incluindo Earth Vetala, MERCURY, Static Kitten, Seedworm, TEMP.Zagros e Mango Sandstorm, e possui 68 técnicas documentadas no MITRE ATT&CK, além de 6 CVEs a ele atribuídas.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal88
Impacto: Alto
T1190T1047T1137.001T1548.002T1210T1074.001ENTRYAcceso inicialExploitPublic-Facing App…EXECEjecuciónWindows ManagementInstrumentationPERSPersistenciaOffice TemplateMacrosPRIVEscalada de privilegiosBypass UserAccount ControlLATMovimiento lateralExploitation ofRemote ServicesCOLLRecolecciónLocal Data StagingEXFILExfiltraciónExfiltration OverC2 Channel

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 68

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Reconocimiento
Preparación de recursos
Escalada de privilegios
defense-impairment

Vulnerabilidades explotadas 6

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo MuddyWater usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →