Análise Vexday
Transparent Tribe (também conhecido como APT36, Mythic Leopard, ProjectM e COPPER FIELDSTONE) é um grupo de ameaça persistente avançada de origem suspeita no Paquistão, ativo desde pelo menos 2013, com atuação voltada principalmente a organizações diplomáticas, de defesa e de pesquisa na Índia e no Afeganistão. Catalogado pelo MITRE ATT&CK sob o identificador G0134, o grupo possui 14 técnicas documentadas na matriz e está associado à exploração de 2 CVEs conhecidas.
Cadeia de ataque
Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.
Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).
Técnicas (MITRE ATT&CK) 14
Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.
Vulnerabilidades exploradas 2
CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.
Infraestrutura conhecida 169
Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
d7fea5f6217db6e04f75333a65a46cdfcc523c7f3ddc29cfaecb18cd8876ea98NjRATthreatfox1cf8cce965f8f2089ce67ef811b29d13NjRATthreatfoxca868ac1e4f42282fb74865fc2f9edf38b052e4bNjRATthreatfox19dc42491a499830d7638933b5f457740ffce395NjRATthreatfox1742ad51f743c9e518abec7fc6f9451bNjRATthreatfoxd5c4983535d57d69fc6f8c09ff4a3838d6a61ac6b149de67b89c0c062968d9cdNjRATthreatfox81.71.128.221:14149NjRATthreatfox156.223.213.38:1177NjRATthreatfox188.132.242.67:8731DarkCometthreatfox87.243.97.168:100DarkCometthreatfox188.132.242.67:8087DarkCometthreatfox188.209.158.187:1177NjRATthreatfox156.223.177.158:1177NjRATthreatfox172.94.46.114:1012NjRATthreatfoxb5abd48cdb1d3f97418047505d5a32e03e694fe5NjRATthreatfox2a85f2e5876b278a7af9393483de455bNjRATthreatfoxbae4f4322d4c215be01990ad77275474f829ed7b3731703ed07946ab9d041413NjRATthreatfox105.72.55.52:8080NjRATthreatfox8.148.27.183:12050NjRATthreatfoxjoaoszr3.ddns.netNjRATthreatfoxzenvyus.ddns.netNjRATthreatfoxfouad-94.myq-see.comNjRATthreatfox69.40.43.85:1604DarkCometthreatfox74.162.154.113:1604DarkCometthreatfox87.243.97.168:1604DarkCometthreatfox187.101.57.177:1177NjRATthreatfoxfd7ec45552919baf92c37cb17b533d5eedfe5758NjRATthreatfox01af93c099eda51a2b46fb2108fc1e2aNjRATthreatfoxf9ac08dc0d9d265ba44e7b256cc554cd9a741ca2a7e4dc01807376a90f8b1024NjRATthreatfox8.148.23.144:12329NjRATthreatfox+169 indicadores no total. Veja todos na página de IOCs.
Referências
O grupo Transparent Tribe usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →