Análisis Vexday
TA578 é um agente de ameaça que utiliza formulários de contato e e-mail para iniciar comunicações com vítimas e distribuir malware, incluindo Latrodectus, IcedID e Bumblebee. O grupo é rastreado pelo MITRE ATT&CK sob o identificador G1038, com 4 técnicas documentadas em sua matriz.
Técnicas (MITRE ATT&CK) 4
Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.
Vulnerabilidades explotadas
Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.
Infraestructura conocida 45
Indicadores reales (C2, dominios, URLs y hashes) asociados al malware que usa este grupo. Fuente: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
gitenter.digitalLatrodectusthreatfoxmaialimentosreales.comLatrodectusthreatfoxngb.roLatrodectusthreatfoxnwachambersfamily.comLatrodectusthreatfoxpcl.hamburgLatrodectusthreatfoxquaideazamcollege.comLatrodectusthreatfoxpetx.vetLatrodectusthreatfoxplumbinggurus.comLatrodectusthreatfoxracingoperations.com.auLatrodectusthreatfoxracquetclubofgastonia.comLatrodectusthreatfoxsealaunchservices.comLatrodectusthreatfoxsarahcole.com.auLatrodectusthreatfoxstudio-minx.comLatrodectusthreatfoxsoftsystems.proLatrodectusthreatfoxsurf7seas.comLatrodectusthreatfoxtanahabangmini.netLatrodectusthreatfoxthebookoninvesting.comLatrodectusthreatfoxtscd.vnLatrodectusthreatfoxvin2.roLatrodectusthreatfoxwaltonsoftware.comLatrodectusthreatfoxzeribsglobal.comLatrodectusthreatfoxfocusspo.comLatrodectusthreatfoxmarebnb.comLatrodectusthreatfoxpyebrook.comLatrodectusthreatfoxsamarkegypt.comLatrodectusthreatfoxcaramdistribuciones.com.arLatrodectusthreatfoxcmla.blogLatrodectusthreatfoxcursohenfil.com.brLatrodectusthreatfoxcydesys.comLatrodectusthreatfoxdokonalebydleni.czLatrodectusthreatfox+45 indicadores en total. Míralos todos en la página de IOCs.
Referencias
El grupo TA578 usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.
Conocer el Pentest Autónomo con IA →