Análise Vexday
TA551, também rastreado como GOLD CABIN e Shathak (identificador MITRE ATT&CK G0127), é um grupo de ameaça com motivação financeira ativo pelo menos desde 2018. Suas operações concentram-se na distribuição de malware por e-mail, com campanhas direcionadas principalmente a usuários de língua inglesa, alemã, italiana e japonesa. O grupo possui 14 técnicas documentadas no framework MITRE ATT&CK.
Cadeia de ataque
Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.
Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).
Técnicas (MITRE ATT&CK) 14
Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
Infraestrutura conhecida 247
Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
95.38.161.209:31337Sliverthreatfox104.233.251.191:31337Sliverthreatfox193.124.130.25:31337Sliverthreatfox203.12.31.141:31337Sliverthreatfox49.7.54.75:32337Sliverthreatfox54.46.17.182:31337Sliverthreatfox20.205.136.20:65350Sliverthreatfox139.162.8.51:31337Sliverthreatfox118.27.151.93:31337Sliverthreatfox47.91.30.143:40000Sliverthreatfox103.244.91.230:9444Sliverthreatfox213.165.37.30:31337Sliverthreatfox206.245.132.180:35333Sliverthreatfox45.227.255.111:31337Sliverthreatfox46.8.236.121:31337Sliverthreatfox103.67.184.198:31337Sliverthreatfox95.216.144.182:31337Sliverthreatfox114.55.151.60:31337Sliverthreatfox185.207.105.80:8443Sliverthreatfox173.212.223.160:31337Sliverthreatfox128.65.199.135:8899Sliverthreatfox104.171.136.217:31337Sliverthreatfox153.76.116.156:31337Sliverthreatfox44.253.47.172:31337Sliverthreatfox144.208.127.223:17575Sliverthreatfox139.162.51.76:31337Sliverthreatfox173.214.172.252:8443Sliverthreatfox101.126.90.250:11337Sliverthreatfox130.94.66.97:31337Sliverthreatfox138.16.160.172:31337Sliverthreatfox+247 indicadores no total. Veja todos na página de IOCs.
O grupo TA551 usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →