Axiom

APT / EstatalG0001
Origem🇨🇳 China
Técnicas (MITRE ATT&CK)16
FonteMITRE ATT&CK
Patrocínio estatal: ChinaConfiança da atribuição: 50%Categorias-alvo: Government, Private sector, Civil society
Regiões visadas: United States · Netherlands · Italy · Japan · United Kingdom · Belgium · Russia · Indonesia · Germany · Switzerland +1
Também conhecido como:Group 72

Análise Vexday

Axiom é um grupo de espionagem cibernética de origem chinesa suspeita que atua pelo menos desde 2008, tendo como alvos os setores aeroespacial, de defesa, governamental, manufatureiro e de mídia. Registrado no MITRE ATT&CK como G0001 e também conhecido como Group 72, o grupo possui 16 técnicas documentadas na matriz ATT&CK e está associado à exploração de 6 CVEs. Alguns relatórios indicam certo grau de sobreposição com o Winnti Group, embora os dois conjuntos de atividades sejam tratados como distintos com base em diferenças de TTPs e padrões de alvejamento.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal60
Impacto: Alto
T1189T1203T1546.008T1003T1021.001ENTRYAcesso inicialDrive-byCompromiseEXECExecuçãoExploitation forClient ExecutionPRIVEscalada de privilégioAccessibilityFeaturesCREDAcesso a credenciaisOS CredentialDumpingLATMovimento lateralRemote DesktopProtocolCOLLColetaData from LocalSystem

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Técnicas (MITRE ATT&CK) 16

Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.

Vulnerabilidades exploradas 6

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

Infraestrutura conhecida 3

Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

sha256_hash96c0911c225219cfd380076f5196d7ee87c617cddb968d3d465122473e20d6fbGh0stRATmalwarebazaar
sha256_hash0e8553970999b60c3a0a2637e0c282ca52b33d3e3ae88c99b6fa426bddc0075dGh0stRATmalwarebazaar
sha256_hash69e2433df06b829e98e5a6c8f552b9371795fb65df62fa4cfb7362970d1ce744Gh0stRATmalwarebazaar

O grupo Axiom usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →