Rocke

APT / EstatalG0106
Origen🇨🇳 China
Técnicas (MITRE ATT&CK)36
FuenteMITRE ATT&CK
0

Análisis Vexday

Rocke é um adversário de origem chinesa cujo principal objetivo identificado é o cryptojacking — isto é, o uso não autorizado de recursos computacionais das vítimas para mineração de criptomoedas. O nome do grupo deriva do endereço de e-mail "rocke@live.cn", utilizado para criar a carteira onde as criptomoedas obtidas eram armazenadas. Pesquisadores identificaram sobreposições entre o Rocke e o Iron Cybercrime Group, embora essa atribuição não tenha sido confirmada. O grupo está catalogado no MITRE ATT&CK como G0106, com 36 técnicas documentadas e 4 CVEs atribuídas à sua atuação.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal65
Impacto: Alto
T1190T1053.003T1037T1552.004T1018T1021.004ENTRYAcceso inicialExploitPublic-Facing App…EXECEjecuciónCronPERSPersistenciaBoot or LogonInitialization Sc…CREDAcceso a credencialesPrivate KeysDISCDescubrimientoRemote SystemDiscoveryLATMovimiento lateralSSHIMPACTImpactoCompute Hijacking

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 4

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo Rocke usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →