Análise Vexday
TA551, também rastreado como GOLD CABIN e Shathak (identificador MITRE ATT&CK G0127), é um grupo de ameaça com motivação financeira ativo pelo menos desde 2018. Suas operações concentram-se na distribuição de malware por e-mail, com campanhas direcionadas principalmente a usuários de língua inglesa, alemã, italiana e japonesa. O grupo possui 14 técnicas documentadas no framework MITRE ATT&CK.
Cadeia de ataque
Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.
Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).
Técnicas (MITRE ATT&CK) 14
Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
Infraestrutura conhecida 636
Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
ef5ebe165dc61a588e448f5a045f545dSliverthreatfoxfb7fc0a4b77adfe1388efd7d08e113ee6abc142eSliverthreatfox01c6597a9d807338577300a4c861509021b161784c7997d70e4bd44d4da2c059Sliverthreatfoxhttp://http:/f.pylrk.cc/HaKi2ufpiQ8AeVTZ/hostSliverthreatfox2688fb01200335f8a1f0239b5f7ccbf9263426ceSliverthreatfoxbe02c9890e938e672165c1c10bc99bb2Sliverthreatfox0b155f94bce42cde68d41230f5f59bd3fc46dbc8Sliverthreatfox19a878708605994686c72a7dd3652d07Sliverthreatfox045e0dc95dbfa3ce9d457810c24751e95c8416762a4452e28ff29bde1c58f8f8Sliverthreatfox9f51ab6d2c23a1d89f3fdda78243e2a975984e9ea496c6ecc95d155fafafcfd6Sliverthreatfoxhttp://46.19.140.40:8443/SecurityHealthSys.exeSliverurlhaushttp://46.19.140.40:8443/loader.exeSliverurlhaus2823619d9775c348c53807e986feee0c6862ee7350e2d0e4edc6954b2de73c02Sliverthreatfox46.151.182.182:31337Sliverthreatfox159.89.28.205:31337Sliverthreatfox156.251.16.152:31337Sliverthreatfox154.219.114.14:8443Sliverthreatfox45.130.167.184:31337Sliverthreatfox207.148.73.17:31337Sliverthreatfox196.251.121.120:31337Sliverthreatfox152.67.199.142:10443Sliverthreatfox137.184.126.9:31337Sliverthreatfox51.178.49.164:31337Sliverthreatfox187.145.62.206:31337Sliverthreatfox76d2b36de3696996b07353c29a06698aSliverthreatfoxd146f59f4dcfe845fe28ed91b3eed530e78947a8Sliverthreatfoxc1e184615241fe69db3bf4093a22c7c0bf5d6072d2f51e558142b844e871084fSliverthreatfox67.215.229.22:31337Sliverthreatfox5.230.253.51:31337Sliverthreatfox185.130.46.90:443Sliverthreatfox+636 indicadores no total. Veja todos na página de IOCs.
O grupo TA551 usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →