Gallmaker

APT / EstatalG0084
Técnicas (MITRE ATT&CK)6
FonteMITRE ATT&CK
0

Análise Vexday

Gallmaker é um grupo de ciberespionagem ativo pelo menos desde dezembro de 2017, com atuação direcionada a vítimas no Oriente Médio, com foco nos setores de defesa, forças armadas e governo. O grupo está catalogado no MITRE ATT&CK sob o identificador G0084, com 6 técnicas documentadas associadas às suas operações.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal14
Impacto: Alto
T1566.001T1059.001ENTRYAcesso inicialSpearphishingAttachmentEXECExecuçãoPowerShellCOLLColetaArchive viaUtility

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Técnicas (MITRE ATT&CK) 6

Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Referências

O grupo Gallmaker usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →