ZIRCONIUM

APT / EstatalG0128 ↗
Origen🇨🇳 China
Técnicas (MITRE ATT&CK)29
FuenteMITRE ATT&CK
0
También conocido como:APT31BRONZE VINEWOODJUDGMENT PANDARed keresTA412TIDE CASTLEViolet Typhoon

Sobre el grupo

ZIRCONIUM is a threat group operating out of China, active since at least 2017, that has targeted individuals associated with the 2020 US presidential election and prominent leaders in the international affairs community.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal48
Impacto: Alto
T1566.002T1059.003T1547.001T1068T1555.003T1012ENTRYAcceso inicialSpearphishing LinkEXECEjecuciónWindows CommandShellPERSPersistenciaRegistry Run Keys/ Startup FolderPRIVEscalada de privilegiosExploitation forPrivilege Escalat…CREDAcceso a credencialesCredentials fromWeb BrowsersDISCDescubrimientoQuery RegistryEXFILExfiltraciónExfiltration OverC2 Channel

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 1

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo ZIRCONIUM usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →