Análise Vexday
Alinhado à Coreia do Norte e ativo desde 2023, o Contagious Interview (também rastreado como DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan, DEV#POPPER, PurpleBravo e TAG-121) conduz operações tanto de ciberespionagem quanto com motivação financeira, incluindo o roubo de criptomoedas e credenciais de usuários. O grupo tem como alvo sistemas Windows, Linux e macOS, com foco particular em indivíduos que atuam no desenvolvimento de software e em atividades relacionadas a criptomoedas. Ao grupo são atribuídas 54 técnicas documentadas no MITRE ATT&CK, sob o identificador G1052.
Cadeia de ataque
Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.
Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).
Técnicas (MITRE ATT&CK) 54
Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
Infraestrutura conhecida 78
Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
http://104.234.94.197:1244/mainBeaverTailurlhaushttp://104.234.94.197:1244/ncli/36/346BeaverTailurlhaushttp://104.234.94.197:1244/brow/36/346BeaverTailurlhaushttp://104.234.94.197:1244/payl/36/346BeaverTailurlhaushttp://104.234.94.197:1244/payload/36/346BeaverTailurlhaushttp://104.234.94.197:1244/ldb/36/346BeaverTailurlhaushttp://104.234.94.197:1244/client/36/346BeaverTailurlhaus9a7c336c943bc92bf20bc698417653eb12a039f2a5b56bd1a12396ca99209b5bBeaverTailthreatfoxhttp://104.234.94.197:1244/payl/36/346BeaverTailthreatfoxhttp://104.234.94.197:1244/ncli/36/346BeaverTailthreatfoxhttp://104.234.94.197:2225/pd/lBeaverTailthreatfoxhttp://104.234.94.197:1244/mainBeaverTailthreatfoxhttp://104.234.94.197:1244/client/36/346BeaverTailthreatfoxhttp://104.234.94.197:1244/brow/36/346BeaverTailthreatfoxhttp://104.234.94.197:1244/payload/36/346BeaverTailthreatfoxhttp://104.234.94.197:1244/ldb/36/346BeaverTailthreatfox104.234.94.197:1244BeaverTailthreatfox104.234.94.197:2225BeaverTailthreatfox138.201.124.236:1274BeaverTailthreatfox91.121.235.123:1224BeaverTailthreatfoxhttps://ip-vm.vercel.app/api/settings/bootstrapBeaverTailthreatfoxhttps://ip-vm.vercel.app/api/settings/bootstraplinuxBeaverTailthreatfoxhttps://ip-vm.vercel.app/api/settings/packageBeaverTailthreatfoxhttps://ip-vm.vercel.app/api/settings/envBeaverTailthreatfoxhttps://ip-vm.vercel.app/api/settings/windowsBeaverTailthreatfoxhttps://ip-vm.vercel.app/api/settings/linuxBeaverTailthreatfoxhttps://ip-vm.vercel.app/api/settings/macBeaverTailthreatfox51.210.52.212:1224BeaverTailthreatfoxhttp://51.210.52.212:1224/api/checkStatusBeaverTailthreatfoxhttps://gamboracle.vercel.app/apiBeaverTailthreatfox+78 indicadores no total. Veja todos na página de IOCs.
O grupo Contagious Interview usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →