Análise Vexday
Dark Caracal é um grupo de ameaça persistente avançada (APT) atribuído à Diretoria Geral de Segurança Geral do Líbano (GDGS), em operação desde pelo menos 2012. Catalogado no MITRE ATT&CK como G0070, o grupo possui 12 técnicas documentadas e está associado à exploração de 1 CVE conhecida.
Cadeia de ataque
Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.
Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).
Técnicas (MITRE ATT&CK) 12
Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.
Vulnerabilidades exploradas 1
CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.
Infraestrutura conhecida 96
Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
2d4fe10deb30092875ad0e5327904cd9CrossRATthreatfoxbbdbbbaa2596aa7a8a85fa4d4090c4a0387d7d74CrossRATthreatfox07b1a32c53c1efab24f54151b1158bad7404374f0dfdee558e7ad80ad278575aCrossRATthreatfox842c0ec2c16fd14a656b3caa6b0d93fcCrossRATthreatfox8a494cf5613a27de7739d417506a93aa98c51453230f61de36d18d53e5456d97CrossRATthreatfox0617b24e963b97ba0fa031d09509b05ab06176d5CrossRATthreatfox0045f51bbd0f4285fc59b60f9652e6a6ad0f8242CrossRATthreatfoxf3053fed83a4d313e8aa9cace5db69abCrossRATthreatfox2a73cad53d7b6ee5df6fce0d9f5761891c6bf42d674130dab5a634ffcd9b3423CrossRATthreatfox62026426767207280fe942f9cc6e9aabCrossRATthreatfoxc1d55538417d22ca041f9a269866ccba8957c40ee698860be340b297713eb8d9CrossRATthreatfox0950d60a82c2f2f4a2e4b0575ae7a15124245affCrossRATthreatfox13260e2e1ec04400403f6dfd4cb93994CrossRATthreatfoxf54e0ed941e989cfe030e0a7682d669b85612ab5CrossRATthreatfox53356890a6e72a151d869823f410ecf681731868d241c07ff02d51d6436c3dfdCrossRATthreatfox67e230755c1cf7cfc8d92a98c4caac13CrossRATthreatfox033eb7a351b65d9aa4e6a19a0be58ea87f579671fe54c3725129589f834c2d06CrossRATthreatfox57f60f9ca384d9b29794de5446c8fe6fe4e214c2CrossRATthreatfoxa477f89d63408f5ada9698388e4348c65611c81efe19681772e7354d64c2d3edCrossRATthreatfox8e2e193083339d842f176642387a0b3b2b858540CrossRATthreatfox1c1f469d72d082fb956ca88133d8d8dbCrossRATthreatfox7e70a6772d83ea168b5c4b15e6067ae51a7d0e05CrossRATthreatfox1314f9049217e0871f8979cf33b1ac63CrossRATthreatfox38027ca6afc21bd734d86e96b8d3c6016e5afff6d8139b777cb55825a92f8f15CrossRATthreatfox8698bc1b055be56dce1e2d1cb5634e399a31b1cbCrossRATthreatfox30eff0fbbd41f9172813bd4907d68730CrossRATthreatfox6599585dcd0455e6c47701e369283af406735c102a6bacaadace6947acc56d18CrossRATthreatfoxaf381a40b1babd7f65f118608a958fc1aa48f115CrossRATthreatfoxe5bccb979fef3945c64622c6ad4461947eca123465f2989d9f4af879fd467890CrossRATthreatfoxcc7e9ae7f054d90355af2dd379625ec3CrossRATthreatfox+96 indicadores no total. Veja todos na página de IOCs.
O grupo Dark Caracal usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →