SilverTerrier

APT / EstatalG0083
Técnicas (MITRE ATT&CK)4
FuenteMITRE ATT&CK
Confianza de atribución: 50%

Análisis Vexday

SilverTerrier é um grupo de ameaça de origem nigeriana ativo desde 2014, classificado como APT e catalogado no MITRE ATT&CK sob o identificador G0083. O grupo tem como alvos preferenciais organizações dos setores de alta tecnologia, ensino superior e manufatura, com 4 técnicas documentadas na base ATT&CK.

Técnicas (MITRE ATT&CK) 4

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Infraestructura conocida 378

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

urlhttps://pub-1c4ef2a315ec4b89b9dfad9472afee69.r2.dev/zuyoking.pngAgentTeslaurlhaus
urlhttps://pub-eab9eb7761644f51bceeecfefdf0ec2b.r2.dev/teddywon.htaAgentTeslaurlhaus
urlhttps://pub-1c4ef2a315ec4b89b9dfad9472afee69.r2.dev/radman.pngAgentTeslaurlhaus
sha256_hash508d3964e9d8c082d8ec6527d8a664ae0158fac5db7d16d1028cf1c27562220aAgentTeslamalwarebazaar
ip:port82.153.241.181:1604DarkCometthreatfox
sha256_hasheaf3dc2c2daed81473f7fc5067990ffda4cd2e53a52bd31563da6fb3358d4fc3AgentTeslamalwarebazaar
md5_hashd9bf7b1a5f8cb94f92ef00e67f7a285dAgent Teslathreatfox
sha1_hashdc1fe4117917b32c9a0e44cdc052fe444af95237Agent Teslathreatfox
sha256_hasha5268bb0447ddd8e13190ce95933ebd3c2a65a726df96a8662fe3d78bd874df8Agent Teslathreatfox
sha256_hasha5268bb0447ddd8e13190ce95933ebd3c2a65a726df96a8662fe3d78bd874df8AgentTeslamalwarebazaar
md5_hashdca6afeddc135645ec068160a47c9510Agent Teslathreatfox
sha1_hash54c5c2659e3af3aca44fa046fb366cd32f5ed387Agent Teslathreatfox
sha256_hashedc4460d3dd2fc1fcae6c617c8d2728ce311e8cd47f2d6a37d719b924c2ac868Agent Teslathreatfox
ip:port207.189.23.198:1024DarkCometthreatfox
ip:port79.100.86.116:1604DarkCometthreatfox
ip:port189.150.106.61:2320DarkCometthreatfox
ip:port170.244.195.143:3000DarkCometthreatfox
sha1_hashf7f9b71363f3ba30282cf093141164710a991463Agent Teslathreatfox
md5_hashc5a32a7a16d32f960b7387fc25ee7372Agent Teslathreatfox
sha256_hash0e0bca2b782fb3d91cfe6c3dd55a59226f1b6b4e20453aebc34db216c5c0a81aAgent Teslathreatfox
urlhttp://209.54.103.153/50/givingbesthingsforbetterforme.htaAgentTeslaurlhaus
urlhttp://204.77.9.56/img/img_081951.pngAgentTeslaurlhaus
urlhttps://pub-8ce03602555a436b80dbe377ce6f81de.r2.dev/bagcorn.pngAgentTeslaurlhaus
urlhttps://pub-7bb797b9d5664a109b755165099495ac.r2.dev/aphelope.htaAgentTeslaurlhaus
urlhttps://pub-8ce03602555a436b80dbe377ce6f81de.r2.dev/drumwork.pngAgentTeslaurlhaus
urlhttp://209.54.103.153/50/weneedbestthingsfromtheheartforbest.jsAgentTeslaurlhaus
urlhttps://stratagemzw.com/img_014220.pngAgentTeslaurlhaus
urlhttps://www.stratagemzw.com/MSI_PRO.pngAgentTeslaurlhaus
urlhttps://munihuacho.gob.pe/vehiculos/MSI_PRO.pngAgentTeslaurlhaus
urlhttps://munihuacho.gob.pe/vehiculos/img_065018.pngAgentTeslaurlhaus

+378 indicadores en total. Míralos todos en la página de IOCs.

El grupo SilverTerrier usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →