TA551

APT / EstatalG0127
Técnicas (MITRE ATT&CK)14
FuenteMITRE ATT&CK
0
También conocido como:ATK236G0127GOLD CABINMonster LibraShakthakShathak

Análisis Vexday

TA551, também rastreado como GOLD CABIN e Shathak (identificador MITRE ATT&CK G0127), é um grupo de ameaça com motivação financeira ativo pelo menos desde 2018. Suas operações concentram-se na distribuição de malware por e-mail, com campanhas direcionadas principalmente a usuários de língua inglesa, alemã, italiana e japonesa. O grupo possui 14 técnicas documentadas no framework MITRE ATT&CK.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal20
Impacto: Alto
T1566.001ENTRYAcceso inicialSpearphishingAttachmentEXECEjecuciónWindows CommandShell

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 14

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Infraestructura conocida 247

Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

ip:port95.38.161.209:31337Sliverthreatfox
ip:port104.233.251.191:31337Sliverthreatfox
ip:port193.124.130.25:31337Sliverthreatfox
ip:port203.12.31.141:31337Sliverthreatfox
ip:port49.7.54.75:32337Sliverthreatfox
ip:port54.46.17.182:31337Sliverthreatfox
ip:port20.205.136.20:65350Sliverthreatfox
ip:port139.162.8.51:31337Sliverthreatfox
ip:port118.27.151.93:31337Sliverthreatfox
ip:port47.91.30.143:40000Sliverthreatfox
ip:port103.244.91.230:9444Sliverthreatfox
ip:port213.165.37.30:31337Sliverthreatfox
ip:port206.245.132.180:35333Sliverthreatfox
ip:port45.227.255.111:31337Sliverthreatfox
ip:port46.8.236.121:31337Sliverthreatfox
ip:port103.67.184.198:31337Sliverthreatfox
ip:port95.216.144.182:31337Sliverthreatfox
ip:port114.55.151.60:31337Sliverthreatfox
ip:port185.207.105.80:8443Sliverthreatfox
ip:port173.212.223.160:31337Sliverthreatfox
ip:port128.65.199.135:8899Sliverthreatfox
ip:port104.171.136.217:31337Sliverthreatfox
ip:port153.76.116.156:31337Sliverthreatfox
ip:port44.253.47.172:31337Sliverthreatfox
ip:port144.208.127.223:17575Sliverthreatfox
ip:port139.162.51.76:31337Sliverthreatfox
ip:port173.214.172.252:8443Sliverthreatfox
ip:port101.126.90.250:11337Sliverthreatfox
ip:port130.94.66.97:31337Sliverthreatfox
ip:port138.16.160.172:31337Sliverthreatfox

+247 indicadores en total. Míralos todos en la página de IOCs.

El grupo TA551 usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →