ZIRCONIUM

APT / EstatalG0128
Origem🇨🇳 China
Técnicas (MITRE ATT&CK)29
FonteMITRE ATT&CK
0
Também conhecido como:APT31BRONZE VINEWOODJUDGMENT PANDARed keresTA412TIDE CASTLEViolet Typhoon

Análise Vexday

ZIRCONIUM é um grupo de ameaça persistente avançada (APT) de origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0128 e também conhecido como APT31 e Violet Typhoon. Ativo pelo menos desde 2017, o grupo tem como alvo indivíduos associados à eleição presidencial norte-americana de 2020 e lideranças proeminentes na comunidade de relações internacionais. Sua atividade está documentada com 29 técnicas no framework MITRE ATT&CK e 1 CVE atribuída ao seu arsenal de exploração.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal48
Impacto: Alto
T1566.002T1059.003T1547.001T1068T1555.003T1012ENTRYAcesso inicialSpearphishing LinkEXECExecuçãoWindows CommandShellPERSPersistênciaRegistry Run Keys/ Startup FolderPRIVEscalada de privilégioExploitation forPrivilege Escalat…CREDAcesso a credenciaisCredentials fromWeb BrowsersDISCDescobertaQuery RegistryEXFILExfiltraçãoExfiltration OverC2 Channel

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Vulnerabilidades exploradas 1

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

O grupo ZIRCONIUM usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →