TA578

APT / EstatalG1038 ↗
Técnicas (MITRE ATT&CK)4
FuenteMITRE ATT&CK
0

Sobre el grupo

TA578 is a threat actor that has used contact forms and email to initiate communications with victims and to distribute malware including Latrodectus, IcedID, and Bumblebee.

Técnicas (MITRE ATT&CK) 4

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Preparación de recursos

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Infraestructura conocida 56

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

urlhttps://precisionproving.com/?v=xg5wadc814Latrodectusthreatfox
urlhttps://precisionproving.com/?v=nbjj2j8gqyLatrodectusthreatfox
domainregisteredagentsingeorgia.comLatrodectusthreatfox
domainprecisionproving.comLatrodectusthreatfox
urlhttps://fide45felhs.com/work/Latrodectusthreatfox
urlhttps://agrygamger.com/live/Latrodectusthreatfox
urlhttps://aplihartom.com/live/Latrodectusthreatfox
domainregisteredagentsingeorgia.comLatrodectusthreatfox
urlhttps://kiprihorycom.com/work/Latrodectusthreatfox
urlhttps://aprettopizza.world/live/Latrodectusthreatfox
urlhttps://peermangoz.me/live/Latrodectusthreatfox
domaingitenter.digitalLatrodectusthreatfox
domainmaialimentosreales.comLatrodectusthreatfox
domainngb.roLatrodectusthreatfox
domainnwachambersfamily.comLatrodectusthreatfox
domainpcl.hamburgLatrodectusthreatfox
domainquaideazamcollege.comLatrodectusthreatfox
domainpetx.vetLatrodectusthreatfox
domainplumbinggurus.comLatrodectusthreatfox
domainracquetclubofgastonia.comLatrodectusthreatfox
domainracingoperations.com.auLatrodectusthreatfox
domainsarahcole.com.auLatrodectusthreatfox
domainsealaunchservices.comLatrodectusthreatfox
domainsoftsystems.proLatrodectusthreatfox
domainstudio-minx.comLatrodectusthreatfox
domainsurf7seas.comLatrodectusthreatfox
domaintanahabangmini.netLatrodectusthreatfox
domaintscd.vnLatrodectusthreatfox
domainthebookoninvesting.comLatrodectusthreatfox
domainzeribsglobal.comLatrodectusthreatfox

+56 indicadores en total. Míralos todos en la página de IOCs.

El grupo TA578 usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →