Velvet Ant

APT / EstatalG1047
Técnicas (MITRE ATT&CK)22
FuenteMITRE ATT&CK

Análisis Vexday

Velvet Ant é um agente de ameaça em atividade desde pelo menos 2021, associado ao uso de mecanismos complexos de persistência, à exploração de dispositivos e appliances de rede durante suas operações e ao emprego de exploits de dia zero. O grupo possui 22 técnicas documentadas no MITRE ATT&CK e 1 CVE atribuída.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal35
Impacto: Alto
T1047T1037.004T1040T1049EXECEjecuciónWindows ManagementInstrumentationPERSPersistenciaRC ScriptsCREDAcceso a credencialesNetwork SniffingDISCDescubrimientoSystem NetworkConnections Disco…LATMovimiento lateralSMB/Windows AdminShares

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Vulnerabilidades explotadas 1

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo Velvet Ant usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →