SilverTerrier

APT / EstatalG0083 ↗
Técnicas (MITRE ATT&CK)4
FonteMITRE ATT&CK
Confiança da atribuição: 50%

Análise Vexday

SilverTerrier é um grupo de ameaça de origem nigeriana ativo desde 2014, classificado como APT e catalogado no MITRE ATT&CK sob o identificador G0083. O grupo tem como alvos preferenciais organizações dos setores de alta tecnologia, ensino superior e manufatura, com 4 técnicas documentadas na base ATT&CK.

Técnicas (MITRE ATT&CK) 4

Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Infraestrutura conhecida 574

Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

sha256_hash6ccc3ab2d841beb56ac6854d1a0445cf87ee746600234b53f167bac3a14fadc2AgentTeslamalwarebazaar
sha256_hashcacb33f852ed1a7206a3b87e388c2b2710c4c659afc15d9f600e1509278049b2AgentTeslamalwarebazaar
sha256_hash8315f56af982fb8f27e8df26a94e948766446e6bdd714368cb6942a663fc1c2aAgentTeslamalwarebazaar
sha256_hash36f6f8a754e37a09b84478de5df78b39be9776e1fe6d43b2272c077bd7937d98AgentTeslamalwarebazaar
sha256_hash4582612d20d8564575dc4fc21ebff73e4dbac2f0c254f5b44021896a7d97f202AgentTeslamalwarebazaar
md5_hash3d22a007f0e5878fa47d9ded220b605dAgent Teslathreatfox
sha1_hashcda5991df1a2598c1782c9eabb62755f83d6912bAgent Teslathreatfox
sha256_hash44c2f46e91c4b65b6f0c8385910af36a4255bba0fdd7bfccf2199e7a9faf19f7Agent Teslathreatfox
md5_hash00b61ee4c9907cb2dc9daadeacaa3e05Agent Teslathreatfox
sha1_hashdc1e99af1aeb99dd7366b04c12f4d8c878b3e7c1Agent Teslathreatfox
sha256_hashfd0d23011657d0185f6e4fb5fe57eb7894c9fc606b9ae5fc6b977efcb2ef1eebAgent Teslathreatfox
urlhttps://firebasestorage.googleapis.com/v0/b/a30a-33e89d-acefa0.firebasestorage.app/o/classLincoln.ps1?alt=media&token=0291b02f-3b54-4246-bc6d-6381c104d705AgentTeslaurlhaus
urlhttp://23.132.164.15/FAST/steinn.ps1AgentTeslaurlhaus
sha256_hash84de969fa7d734128d5293c458e736694b0eb42313b5d165d0ee44ca9cf888a7Agent Teslathreatfox
urlhttps://fullhouse.ae/js/TRUE.zipAgentTeslaurlhaus
urlhttp://185.29.10.68/xdZGCANqNpylcDzT208.binAgentTeslaurlhaus
urlhttp://185.29.9.42/Retslokalet.lpkAgentTeslaurlhaus
urlhttp://23.132.164.15/FAST/stein.ps1AgentTeslaurlhaus
sha256_hash202c71cccc63a9bad0c94b898a6447c2723724c7c534bfb7f2143eb6a50a2196Agent Teslathreatfox
sha256_hash39ac2c4015532e8b06bf54ecebe497ebf2652c1a55e67605fa0c2618c2735906Agent Teslathreatfox
ip:port188.132.242.67:8731DarkCometthreatfox
sha256_hash47fa97e2a70af9612d5c0a024ba4cce2163aacad465e8fc4bf6abe1bd98bbb88NanoCoremalwarebazaar
urlhttps://pub-fcf9a4a0a9f54d8b8240c682f65e12f9.r2.dev/tropvast.vbsAgentTeslaurlhaus
urlhttps://pub-a327f9d03def4b07b51dba5303fc3620.r2.dev/ojubam.pngAgentTeslaurlhaus
sha256_hash2b010a2351c9e8ee7e767abbba02dcdcc15032b20c178a3c0b00e1806e67db84AgentTeslamalwarebazaar
urlhttps://gfnstuff.pages.dev/GalacticToolsV3.exeAgent Teslathreatfox
ip:port87.243.97.168:100DarkCometthreatfox
sha256_hasha2f1061b5a9ca952c84440ea611af1df9f1871bed790ab19d8d88efd057614c1AgentTeslamalwarebazaar
ip:port188.132.242.67:8087DarkCometthreatfox
urlhttp://urbanpro.mycpanel.rs/Ringeklokkes.aafAgentTeslaurlhaus

+574 indicadores no total. Veja todos na página de IOCs.

O grupo SilverTerrier usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →