Transparent Tribe

APT / EstatalG0134 ↗
Origen🇮🇳 Índia
Técnicas (MITRE ATT&CK)14
FuenteMITRE ATT&CK
Patrocinio estatal: PakistanConfianza de atribución: 50%Categorías objetivo: Civil society, Military, Government
También conocido como:APT 36APT36C-MajorCOPPER FIELDSTONEEarth KarkaddanGreen HavildarMythic LeopardProjectMStorm-0156TMP.Lapis

Sobre el grupo

Transparent Tribe is a suspected Pakistan-based threat group that has been active since at least 2013, primarily targeting diplomatic, defense, and research organizations in India and Afghanistan.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal39
Impacto: Alto
T1189ENTRYAcceso inicialDrive-byCompromiseEXECEjecuciónVisual Basic

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 14

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas 2

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

Infraestructura conocida 169

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

sha256_hashd7fea5f6217db6e04f75333a65a46cdfcc523c7f3ddc29cfaecb18cd8876ea98NjRATthreatfox
md5_hash1cf8cce965f8f2089ce67ef811b29d13NjRATthreatfox
sha1_hashca868ac1e4f42282fb74865fc2f9edf38b052e4bNjRATthreatfox
sha1_hash19dc42491a499830d7638933b5f457740ffce395NjRATthreatfox
md5_hash1742ad51f743c9e518abec7fc6f9451bNjRATthreatfox
sha256_hashd5c4983535d57d69fc6f8c09ff4a3838d6a61ac6b149de67b89c0c062968d9cdNjRATthreatfox
ip:port81.71.128.221:14149NjRATthreatfox
ip:port156.223.213.38:1177NjRATthreatfox
ip:port188.132.242.67:8731DarkCometthreatfox
ip:port87.243.97.168:100DarkCometthreatfox
ip:port188.132.242.67:8087DarkCometthreatfox
ip:port188.209.158.187:1177NjRATthreatfox
ip:port156.223.177.158:1177NjRATthreatfox
ip:port172.94.46.114:1012NjRATthreatfox
sha1_hashb5abd48cdb1d3f97418047505d5a32e03e694fe5NjRATthreatfox
md5_hash2a85f2e5876b278a7af9393483de455bNjRATthreatfox
sha256_hashbae4f4322d4c215be01990ad77275474f829ed7b3731703ed07946ab9d041413NjRATthreatfox
ip:port105.72.55.52:8080NjRATthreatfox
ip:port8.148.27.183:12050NjRATthreatfox
domainjoaoszr3.ddns.netNjRATthreatfox
domainzenvyus.ddns.netNjRATthreatfox
domainfouad-94.myq-see.comNjRATthreatfox
ip:port69.40.43.85:1604DarkCometthreatfox
ip:port74.162.154.113:1604DarkCometthreatfox
ip:port87.243.97.168:1604DarkCometthreatfox
ip:port187.101.57.177:1177NjRATthreatfox
sha1_hashfd7ec45552919baf92c37cb17b533d5eedfe5758NjRATthreatfox
md5_hash01af93c099eda51a2b46fb2108fc1e2aNjRATthreatfox
sha256_hashf9ac08dc0d9d265ba44e7b256cc554cd9a741ca2a7e4dc01807376a90f8b1024NjRATthreatfox
ip:port8.148.23.144:12329NjRATthreatfox

+169 indicadores en total. Míralos todos en la página de IOCs.

El grupo Transparent Tribe usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →