Análisis Vexday
SilverTerrier é um grupo de ameaça de origem nigeriana ativo desde 2014, classificado como APT e catalogado no MITRE ATT&CK sob o identificador G0083. O grupo tem como alvos preferenciais organizações dos setores de alta tecnologia, ensino superior e manufatura, com 4 técnicas documentadas na base ATT&CK.
Técnicas (MITRE ATT&CK) 4
Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.
Vulnerabilidades explotadas
Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.
Infraestructura conocida 378
Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
https://pub-1c4ef2a315ec4b89b9dfad9472afee69.r2.dev/zuyoking.pngAgentTeslaurlhaushttps://pub-eab9eb7761644f51bceeecfefdf0ec2b.r2.dev/teddywon.htaAgentTeslaurlhaushttps://pub-1c4ef2a315ec4b89b9dfad9472afee69.r2.dev/radman.pngAgentTeslaurlhaus508d3964e9d8c082d8ec6527d8a664ae0158fac5db7d16d1028cf1c27562220aAgentTeslamalwarebazaar82.153.241.181:1604DarkCometthreatfoxeaf3dc2c2daed81473f7fc5067990ffda4cd2e53a52bd31563da6fb3358d4fc3AgentTeslamalwarebazaard9bf7b1a5f8cb94f92ef00e67f7a285dAgent Teslathreatfoxdc1fe4117917b32c9a0e44cdc052fe444af95237Agent Teslathreatfoxa5268bb0447ddd8e13190ce95933ebd3c2a65a726df96a8662fe3d78bd874df8Agent Teslathreatfoxa5268bb0447ddd8e13190ce95933ebd3c2a65a726df96a8662fe3d78bd874df8AgentTeslamalwarebazaardca6afeddc135645ec068160a47c9510Agent Teslathreatfox54c5c2659e3af3aca44fa046fb366cd32f5ed387Agent Teslathreatfoxedc4460d3dd2fc1fcae6c617c8d2728ce311e8cd47f2d6a37d719b924c2ac868Agent Teslathreatfox207.189.23.198:1024DarkCometthreatfox79.100.86.116:1604DarkCometthreatfox189.150.106.61:2320DarkCometthreatfox170.244.195.143:3000DarkCometthreatfoxf7f9b71363f3ba30282cf093141164710a991463Agent Teslathreatfoxc5a32a7a16d32f960b7387fc25ee7372Agent Teslathreatfox0e0bca2b782fb3d91cfe6c3dd55a59226f1b6b4e20453aebc34db216c5c0a81aAgent Teslathreatfoxhttp://209.54.103.153/50/givingbesthingsforbetterforme.htaAgentTeslaurlhaushttp://204.77.9.56/img/img_081951.pngAgentTeslaurlhaushttps://pub-8ce03602555a436b80dbe377ce6f81de.r2.dev/bagcorn.pngAgentTeslaurlhaushttps://pub-7bb797b9d5664a109b755165099495ac.r2.dev/aphelope.htaAgentTeslaurlhaushttps://pub-8ce03602555a436b80dbe377ce6f81de.r2.dev/drumwork.pngAgentTeslaurlhaushttp://209.54.103.153/50/weneedbestthingsfromtheheartforbest.jsAgentTeslaurlhaushttps://stratagemzw.com/img_014220.pngAgentTeslaurlhaushttps://www.stratagemzw.com/MSI_PRO.pngAgentTeslaurlhaushttps://munihuacho.gob.pe/vehiculos/MSI_PRO.pngAgentTeslaurlhaushttps://munihuacho.gob.pe/vehiculos/img_065018.pngAgentTeslaurlhaus+378 indicadores en total. Míralos todos en la página de IOCs.
Referencias
El grupo SilverTerrier usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.
Conocer el Pentest Autónomo con IA →