TA551

APT / EstatalG0127
Técnicas (MITRE ATT&CK)14
FonteMITRE ATT&CK
0
Também conhecido como:ATK236G0127GOLD CABINMonster LibraShakthakShathak

Análise Vexday

TA551, também rastreado como GOLD CABIN e Shathak (identificador MITRE ATT&CK G0127), é um grupo de ameaça com motivação financeira ativo pelo menos desde 2018. Suas operações concentram-se na distribuição de malware por e-mail, com campanhas direcionadas principalmente a usuários de língua inglesa, alemã, italiana e japonesa. O grupo possui 14 técnicas documentadas no framework MITRE ATT&CK.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal20
Impacto: Alto
T1566.001ENTRYAcesso inicialSpearphishingAttachmentEXECExecuçãoWindows CommandShell

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Técnicas (MITRE ATT&CK) 14

Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Infraestrutura conhecida 247

Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

ip:port95.38.161.209:31337Sliverthreatfox
ip:port104.233.251.191:31337Sliverthreatfox
ip:port193.124.130.25:31337Sliverthreatfox
ip:port203.12.31.141:31337Sliverthreatfox
ip:port49.7.54.75:32337Sliverthreatfox
ip:port54.46.17.182:31337Sliverthreatfox
ip:port20.205.136.20:65350Sliverthreatfox
ip:port139.162.8.51:31337Sliverthreatfox
ip:port118.27.151.93:31337Sliverthreatfox
ip:port47.91.30.143:40000Sliverthreatfox
ip:port103.244.91.230:9444Sliverthreatfox
ip:port213.165.37.30:31337Sliverthreatfox
ip:port206.245.132.180:35333Sliverthreatfox
ip:port45.227.255.111:31337Sliverthreatfox
ip:port46.8.236.121:31337Sliverthreatfox
ip:port103.67.184.198:31337Sliverthreatfox
ip:port95.216.144.182:31337Sliverthreatfox
ip:port114.55.151.60:31337Sliverthreatfox
ip:port185.207.105.80:8443Sliverthreatfox
ip:port173.212.223.160:31337Sliverthreatfox
ip:port128.65.199.135:8899Sliverthreatfox
ip:port104.171.136.217:31337Sliverthreatfox
ip:port153.76.116.156:31337Sliverthreatfox
ip:port44.253.47.172:31337Sliverthreatfox
ip:port144.208.127.223:17575Sliverthreatfox
ip:port139.162.51.76:31337Sliverthreatfox
ip:port173.214.172.252:8443Sliverthreatfox
ip:port101.126.90.250:11337Sliverthreatfox
ip:port130.94.66.97:31337Sliverthreatfox
ip:port138.16.160.172:31337Sliverthreatfox

+247 indicadores no total. Veja todos na página de IOCs.

O grupo TA551 usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →