Wizard Spider

APT / EstatalG0102
Origen🇷🇺 Rússia
Técnicas (MITRE ATT&CK)64
FuenteMITRE ATT&CK
Patrocinio estatal: Russian FederationCategorías objetivo: Defense, Financial, Government, Healthcare, Telecommunications
Regiones atacadas: Australia · Bahamas · Canada · Costa Rica · France · Germany · India · Ireland · Italy · Japan +8
También conocido como:UNC1878TEMP.MixMasterGrim SpiderFIN12GOLD BLACKBURNITG23Periwinkle TempestDEV-0193Pistachio TempestDEV-0237

Análisis Vexday

Wizard Spider é um grupo de ameaça de origem russa, motivado financeiramente, conhecido pela criação e implantação do TrickBot desde pelo menos 2016. O grupo dispõe de um arsenal diversificado de ferramentas e conduziu campanhas de ransomware contra organizações variadas, incluindo grandes corporações e hospitais. Rastreado pelo MITRE ATT&CK sob o identificador G0102, possui 64 técnicas documentadas e 4 CVEs atribuídas, sendo também referenciado pelos aliases UNC1878, TEMP.MixMaster, Grim Spider, FIN12, GOLD BLACKBURN e ITG23.

Cadena de ataque

Escenario plausible montado a partir de las técnicas reales del grupo, ordenadas por las fases de un ataque. Cada etapa muestra cómo suele actuar el grupo.

Severidad del arsenal79
Impacto: Alto
T1566.001T1047T1133T1003.001T1005T1041ENTRYAcceso inicialSpearphishingAttachmentEXECEjecuciónWindows ManagementInstrumentationPERSPersistenciaExternal RemoteServicesCREDAcceso a credencialesLSASS MemoryCOLLRecolecciónData from LocalSystemEXFILExfiltraciónExfiltration OverC2 ChannelIMPACTImpactoService Stop

Cadena ilustrativa derivada de las técnicas documentadas en MITRE ATT&CK — no representa un ataque específico ya ocurrido. La severidad resume el arsenal conocido (cobertura de la cadena, CVEs en explotación activa, técnicas).

Técnicas (MITRE ATT&CK) 64

Cómo opera el grupo, mapeado por la matriz MITRE ATT&CK y organizado por las fases de un ataque.

Vulnerabilidades explotadas 4

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

El grupo Wizard Spider usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →