Análise Vexday
Dark Caracal é um grupo de ameaça persistente avançada (APT) atribuído à Diretoria Geral de Segurança Geral do Líbano (GDGS), em operação desde pelo menos 2012. Catalogado no MITRE ATT&CK como G0070, o grupo possui 12 técnicas documentadas e está associado à exploração de 1 CVE conhecida.
Cadeia de ataque
Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.
Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).
Técnicas (MITRE ATT&CK) 12
Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.
Vulnerabilidades exploradas 1
CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.
Infraestrutura conhecida 156
Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
a4704f0e3a3ca3efc1078af02105d30fCrossRATthreatfox6888baa9ec4188a3a11cf18a394e69e504743aa9CrossRATthreatfox034174f5266a4276cf29cfdb23fc3fa52699438ff60c8055b7df12c88341a49bCrossRATthreatfoxeb71f02fb2de58cb0b68a868d06213620feb98c7CrossRATthreatfoxbfc0848e67feb2b80c7bf5ba9c1efe27CrossRATthreatfox2b0ca329e37f6cf14c33735d1c0d2e85d47354b9839798bfef7beb19df664975CrossRATthreatfoxbc2745c026a8d0efe3849978221dccb0bb3906dbCrossRATthreatfox1ad3729976f26d9d7ea44e2a7195b572CrossRATthreatfox0693e042dd629efb54a385e8fee6cd00c7a54543d31bceb3f790365a72e55448CrossRATthreatfoxef8e4943611382bc5976388286d0a9bd413e4bdbCrossRATthreatfox5a12e4935f8b9504f6a2d0459478ea64CrossRATthreatfox9121ef0f2d7b2cc3c887420ecb1eae214db9cb780433d11565ab8c98a6ad99ecCrossRATthreatfoxbcf93d6e09d1f50f5c32565b1e9e4486af6a5e4dCrossRATthreatfox8da0682a940f6fe660af38de8e003111CrossRATthreatfoxd19aec3e4cdc4a3e9d59a7f535891b5d00d2cbd6cbe403800625ba5536ee4534CrossRATthreatfox0c7dd3b979c3fdeba56c6ae312345548CrossRATthreatfox2cbd1f5b16cc5e17be51a801de7fed705a2336a5CrossRATthreatfoxfb48f55e9e2b1ef2d904b0f06547ce698bcb151b43dd032fc7257a7c0f940bd4CrossRATthreatfox0958ba3a7e13502ab3582b76c42b0af3CrossRATthreatfox3a7d43913b70b5cb6543f007b33d7c2547d08019CrossRATthreatfoxc07fc51b54d37857ee131eb9a698fff42dbb9460abc9b0103e04a20d51851d15CrossRATthreatfox895e427449556e15d357670e9e499dcbCrossRATthreatfoxa51a18b3908126f1f1c11895e92c1d65230903beCrossRATthreatfox744437d93633c87382f9d1a1fdf0c1a3a908c5f9e0435bb480771dbdc0282faeCrossRATthreatfoxf4a21c6c2dbc446fadce7744a112cb14CrossRATthreatfox73297baf09544ba19037911c2a5352069622ebdbccae2ae15d7150c718dd81f4CrossRATthreatfoxe9f57b057380b8da867c57a26550ea509e5cb3e8CrossRATthreatfox9a0bf53c0238db10d5072e1eed3e899476a93f08CrossRATthreatfox778536300231f9b2986156aca82877a2CrossRATthreatfox0fb478ddeb84afbe562320708adf25611b302d4e89bc0557d070dd6e89dec6a3CrossRATthreatfox+156 indicadores no total. Veja todos na página de IOCs.
O grupo Dark Caracal usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →