Winnti Group

APT / EstatalG0044
Origem🇨🇳 China
Técnicas (MITRE ATT&CK)6
FonteMITRE ATT&CK
Patrocínio estatal: People's Republic of ChinaCategorias-alvo: Automotive, Business, Services, Cryptocurrency, Education, Energy, Financial, Healthcare, High-Tech, Intergovernmental, Media and Entertainment, Pharmaceuticals, Private sector, Retail, Telecommunications, Travel
Regiões visadas: China · France · Hong Kong · India · Italy · Japan · Myanmar · Netherlands · Singapore · South Korea +6
Também conhecido como:AmoebaBARIUMBRONZE ATLASBRONZE EXPORTBlackflyBrass TyphoonDouble DragonEarth BakuG0044G0096GrayflyHOODOOLEADLeopard TyphoonRed KelpieSPIRE CASTLETA415TG-2633WICKED PANDAWICKED SPIDERWinnti

Análise Vexday

Winnti Group (também conhecido como Blackfly, identificador MITRE ATT&CK G0044) é um grupo de ameaça persistente avançada de origem chinesa, ativo desde pelo menos 2010. O grupo concentrou historicamente suas operações no setor de jogos digitais, embora tenha ampliado progressivamente o escopo de seus alvos ao longo do tempo. Relatórios indicam que outros grupos, incluindo Axiom, APT17 e Ke3chang, possuem vínculos estreitos com o Winnti Group. São documentadas 6 técnicas no framework MITRE ATT&CK associadas a esse agente.

Técnicas (MITRE ATT&CK) 6

Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.

Preparação de recursos
Comando e controle
defense-impairment
stealth

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo Winnti Group usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →