TA578

APT / EstatalG1038 ↗
Técnicas (MITRE ATT&CK)4
FonteMITRE ATT&CK
0

Análise Vexday

TA578 é um agente de ameaça que utiliza formulários de contato e e-mail para iniciar comunicações com vítimas e distribuir malware, incluindo Latrodectus, IcedID e Bumblebee. O grupo é rastreado pelo MITRE ATT&CK sob o identificador G1038, com 4 técnicas documentadas em sua matriz.

Técnicas (MITRE ATT&CK) 4

Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.

Preparação de recursos

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Infraestrutura conhecida 56

Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

urlhttps://precisionproving.com/?v=xg5wadc814Latrodectusthreatfox
urlhttps://precisionproving.com/?v=nbjj2j8gqyLatrodectusthreatfox
domainregisteredagentsingeorgia.comLatrodectusthreatfox
domainprecisionproving.comLatrodectusthreatfox
urlhttps://fide45felhs.com/work/Latrodectusthreatfox
urlhttps://agrygamger.com/live/Latrodectusthreatfox
urlhttps://aplihartom.com/live/Latrodectusthreatfox
domainregisteredagentsingeorgia.comLatrodectusthreatfox
urlhttps://kiprihorycom.com/work/Latrodectusthreatfox
urlhttps://aprettopizza.world/live/Latrodectusthreatfox
urlhttps://peermangoz.me/live/Latrodectusthreatfox
domaingitenter.digitalLatrodectusthreatfox
domainmaialimentosreales.comLatrodectusthreatfox
domainngb.roLatrodectusthreatfox
domainnwachambersfamily.comLatrodectusthreatfox
domainpcl.hamburgLatrodectusthreatfox
domainquaideazamcollege.comLatrodectusthreatfox
domainpetx.vetLatrodectusthreatfox
domainplumbinggurus.comLatrodectusthreatfox
domainracquetclubofgastonia.comLatrodectusthreatfox
domainracingoperations.com.auLatrodectusthreatfox
domainsarahcole.com.auLatrodectusthreatfox
domainsealaunchservices.comLatrodectusthreatfox
domainsoftsystems.proLatrodectusthreatfox
domainstudio-minx.comLatrodectusthreatfox
domainsurf7seas.comLatrodectusthreatfox
domaintanahabangmini.netLatrodectusthreatfox
domaintscd.vnLatrodectusthreatfox
domainthebookoninvesting.comLatrodectusthreatfox
domainzeribsglobal.comLatrodectusthreatfox

+56 indicadores no total. Veja todos na página de IOCs.

Referências

O grupo TA578 usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →