Análise Vexday
Grupo de ameaça persistente avançada de origem sul-americana, o APT-C-36 — também rastreado como Blind Eagle, TAG-144, AguilaCiega e APT-Q-98 (identificador MITRE ATT&CK: G0099) — conduz operações de espionagem e motivadas financeiramente ao menos desde 2018. Suas atividades têm como alvo instituições governamentais e entidades dos setores financeiro, energético e de manufatura na Colômbia e em outros países da América Latina. Ao grupo são atribuídas 38 técnicas documentadas na base MITRE ATT&CK.
Cadeia de ataque
Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.
Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).
Técnicas (MITRE ATT&CK) 38
Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
Infraestrutura conhecida 1866
Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
45.128.234.124:443Remcosthreatfox198.135.49.110:4489Remcosthreatfox37.120.206.165:60507Remcosthreatfox103.83.87.86:2404Remcosthreatfox185.149.24.115:2404Remcosthreatfox128.90.108.225:2424Remcosthreatfox103.83.86.40:14642Remcosthreatfox31.59.137.81:4565Remcosthreatfoxjustily.duckdns.orgRemcosthreatfox46.246.6.8:5500DCRatthreatfox216.227.218.4:8848DCRatthreatfox128.90.102.158:7000DCRatthreatfox103.57.250.246:9015DCRatthreatfox128.90.108.89:2424Remcosthreatfox103.254.61.170:3889Remcosthreatfox46.246.14.21:5987Remcosthreatfox194.116.236.83:15800Remcosthreatfox94.143.143.253:8090DCRatthreatfox45.76.161.231:8848DCRatthreatfox1cf8cce965f8f2089ce67ef811b29d13NjRATthreatfoxd7fea5f6217db6e04f75333a65a46cdfcc523c7f3ddc29cfaecb18cd8876ea98NjRATthreatfoxca868ac1e4f42282fb74865fc2f9edf38b052e4bNjRATthreatfoxd5c4983535d57d69fc6f8c09ff4a3838d6a61ac6b149de67b89c0c062968d9cdNjRATthreatfox19dc42491a499830d7638933b5f457740ffce395NjRATthreatfox1742ad51f743c9e518abec7fc6f9451bNjRATthreatfox204.44.93.119:7878Remcosthreatfox128.90.108.50:2424Remcosthreatfox128.90.102.194:2015Remcosthreatfox43.228.157.72:1208Remcosthreatfox102.220.163.130:14644Remcosthreatfox+1866 indicadores no total. Veja todos na página de IOCs.
Referências
O grupo APT-C-36 usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →