Análisis Vexday
FIN6 (também referenciado como Magecart Group 6, ITG08, Skeleton Spider, TAAL e Camouflage Tempest) é um grupo cibercriminoso especializado no roubo de dados de cartões de pagamento para revenda em mercados clandestinos. O grupo tem como alvos prioritários sistemas de ponto de venda (PoS) nos setores de hospitalidade e varejo, conduzindo comprometimentos de forma agressiva e sistemática. Ao grupo são atribuídas 40 técnicas documentadas no MITRE ATT&CK (identificador G0037) e a exploração de 3 CVEs conhecidas.
Cadena de ataque
Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.
Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).
Técnicas (MITRE ATT&CK) 40
Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.
Vulnerabilidades explotadas 3
CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.
Infraestructura conocida 1376
Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
178.16.52.177:443Cobalt Strikethreatfox110.42.255.63:80Cobalt Strikethreatfox117.72.159.96:8082Cobalt Strikethreatfox117.72.159.96:8088Cobalt Strikethreatfox117.72.159.96:5003Cobalt Strikethreatfox110.42.255.63:9000Cobalt Strikethreatfox110.42.255.63:3000Cobalt Strikethreatfox172.93.221.193:22Cobalt Strikethreatfox9717F005C5FB98E08D2AD983D88F94EECobalt Strikethreatfox9460E150E1981D5C165043520C5C12FECobalt Strikethreatfox2d7c8780e97409770a9d4f31c66c9d63Cobalt Strikethreatfox172.93.221.193:8080Cobalt Strikethreatfox172.93.221.193:443Cobalt Strikethreatfox52.141.2.68:8080Cobalt Strikethreatfox52.141.2.68:50000Cobalt Strikethreatfox172.93.221.193:80Cobalt Strikethreatfox52.141.2.68:443Cobalt Strikethreatfox52.141.2.68:80Cobalt Strikethreatfox149.88.66.234:888Cobalt Strikethreatfox149.88.66.234:3306Cobalt Strikethreatfox149.88.66.234:9999Cobalt Strikethreatfox149.88.66.234:8088Cobalt Strikethreatfox149.88.66.234:22Cobalt Strikethreatfox149.88.66.234:9200Cobalt Strikethreatfox119.29.122.42:53Cobalt Strikethreatfoxc2.apamm.kdns.frCobalt Strikethreatfox38.190.196.19:22Cobalt Strikethreatfox8.163.59.20:8082Cobalt Strikethreatfox43.225.157.17:1080Cobalt Strikethreatfox47.93.42.22:22Cobalt Strikethreatfox+1376 indicadores en total. Míralos todos en la página de IOCs.
Referencias
El grupo FIN6 usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.
Conocer el Pentest Autónomo con IA →