TA577

APT / EstatalG1037 ↗
Técnicas (MITRE ATT&CK)6
FuenteMITRE ATT&CK
0
También conocido como:Hive0118

Sobre el grupo

TA577 is an initial access broker (IAB) that has distributed QakBot and Pikabot, and was among the first observed groups distributing Latrodectus in 2023.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal14
Impacto: Alto
T1566.002ENTRYAcceso inicialSpearphishing LinkEXECEjecuciónWindows CommandShell

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 6

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Infraestructura conocida 53

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

urlhttps://precisionproving.com/?v=xg5wadc814Latrodectusthreatfox
urlhttps://precisionproving.com/?v=nbjj2j8gqyLatrodectusthreatfox
domainregisteredagentsingeorgia.comLatrodectusthreatfox
domainprecisionproving.comLatrodectusthreatfox
urlhttps://fide45felhs.com/work/Latrodectusthreatfox
urlhttps://agrygamger.com/live/Latrodectusthreatfox
urlhttps://aplihartom.com/live/Latrodectusthreatfox
domainregisteredagentsingeorgia.comLatrodectusthreatfox
urlhttps://kiprihorycom.com/work/Latrodectusthreatfox
urlhttps://aprettopizza.world/live/Latrodectusthreatfox
urlhttps://peermangoz.me/live/Latrodectusthreatfox
domaingitenter.digitalLatrodectusthreatfox
domainngb.roLatrodectusthreatfox
domainmaialimentosreales.comLatrodectusthreatfox
domainnwachambersfamily.comLatrodectusthreatfox
domainpcl.hamburgLatrodectusthreatfox
domainquaideazamcollege.comLatrodectusthreatfox
domainpetx.vetLatrodectusthreatfox
domainplumbinggurus.comLatrodectusthreatfox
domainracingoperations.com.auLatrodectusthreatfox
domainracquetclubofgastonia.comLatrodectusthreatfox
domainsarahcole.com.auLatrodectusthreatfox
domainsealaunchservices.comLatrodectusthreatfox
domainstudio-minx.comLatrodectusthreatfox
domainsoftsystems.proLatrodectusthreatfox
domainsurf7seas.comLatrodectusthreatfox
domaintanahabangmini.netLatrodectusthreatfox
domainthebookoninvesting.comLatrodectusthreatfox
domaintscd.vnLatrodectusthreatfox
domainvin2.roLatrodectusthreatfox

+53 indicadores en total. Míralos todos en la página de IOCs.

El grupo TA577 usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →