TA551

APT / EstatalG0127 ↗
Técnicas (MITRE ATT&CK)14
FuenteMITRE ATT&CK
0
También conocido como:ATK236G0127GOLD CABINMonster LibraShakthakShathak

Sobre el grupo

TA551 is a financially-motivated threat group that has been active since at least 2018. The group has primarily targeted English, German, Italian, and Japanese speakers through email-based malware distribution campaigns.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal20
Impacto: Alto
T1566.001ENTRYAcceso inicialSpearphishingAttachmentEXECEjecuciónWindows CommandShell

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 14

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Infraestructura conocida 636

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

md5_hashef5ebe165dc61a588e448f5a045f545dSliverthreatfox
sha1_hashfb7fc0a4b77adfe1388efd7d08e113ee6abc142eSliverthreatfox
sha256_hash01c6597a9d807338577300a4c861509021b161784c7997d70e4bd44d4da2c059Sliverthreatfox
urlhttp://http:/f.pylrk.cc/HaKi2ufpiQ8AeVTZ/hostSliverthreatfox
sha1_hash2688fb01200335f8a1f0239b5f7ccbf9263426ceSliverthreatfox
md5_hashbe02c9890e938e672165c1c10bc99bb2Sliverthreatfox
sha1_hash0b155f94bce42cde68d41230f5f59bd3fc46dbc8Sliverthreatfox
md5_hash19a878708605994686c72a7dd3652d07Sliverthreatfox
sha256_hash045e0dc95dbfa3ce9d457810c24751e95c8416762a4452e28ff29bde1c58f8f8Sliverthreatfox
sha256_hash9f51ab6d2c23a1d89f3fdda78243e2a975984e9ea496c6ecc95d155fafafcfd6Sliverthreatfox
urlhttp://46.19.140.40:8443/SecurityHealthSys.exeSliverurlhaus
urlhttp://46.19.140.40:8443/loader.exeSliverurlhaus
sha256_hash2823619d9775c348c53807e986feee0c6862ee7350e2d0e4edc6954b2de73c02Sliverthreatfox
ip:port46.151.182.182:31337Sliverthreatfox
ip:port159.89.28.205:31337Sliverthreatfox
ip:port156.251.16.152:31337Sliverthreatfox
ip:port154.219.114.14:8443Sliverthreatfox
ip:port45.130.167.184:31337Sliverthreatfox
ip:port207.148.73.17:31337Sliverthreatfox
ip:port196.251.121.120:31337Sliverthreatfox
ip:port152.67.199.142:10443Sliverthreatfox
ip:port137.184.126.9:31337Sliverthreatfox
ip:port51.178.49.164:31337Sliverthreatfox
ip:port187.145.62.206:31337Sliverthreatfox
md5_hash76d2b36de3696996b07353c29a06698aSliverthreatfox
sha1_hashd146f59f4dcfe845fe28ed91b3eed530e78947a8Sliverthreatfox
sha256_hashc1e184615241fe69db3bf4093a22c7c0bf5d6072d2f51e558142b844e871084fSliverthreatfox
ip:port67.215.229.22:31337Sliverthreatfox
ip:port5.230.253.51:31337Sliverthreatfox
ip:port185.130.46.90:443Sliverthreatfox

+636 indicadores en total. Míralos todos en la página de IOCs.

El grupo TA551 usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →