MuddyWater

APT / EstatalG0069
Origem🇮🇷 Irã
Técnicas (MITRE ATT&CK)68
FonteMITRE ATT&CK
Patrocínio estatal: Iran (Islamic Republic of)Confiança da atribuição: 50%Categorias-alvo: Government
Regiões visadas: Saudi Arabia · Georgia · Turkey · Iraq · Israel · India · United Arab Emirates · Pakistan · United States
Também conhecido como:Earth VetalaMERCURYStatic KittenSeedwormTEMP.ZagrosMango SandstormTA450MuddyKrill

Análise Vexday

MuddyWater é um grupo de espionagem cibernética avaliado como elemento subordinado ao Ministério de Inteligência e Segurança do Irã (MOIS), identificado no MITRE ATT&CK como G0069. Ativo pelo menos desde 2017, o grupo tem como alvos organizações governamentais e privadas em setores como telecomunicações, governo local, finanças, defesa e petróleo e gás natural, com atuação documentada no Oriente Médio (especificamente Emirados Árabes Unidos e Arábia Saudita), Ásia, África, Europa e América do Norte. O grupo é rastreado sob diversos aliases, incluindo Earth Vetala, MERCURY, Static Kitten, Seedworm, TEMP.Zagros e Mango Sandstorm, e possui 68 técnicas documentadas no MITRE ATT&CK, além de 6 CVEs a ele atribuídas.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal88
Impacto: Alto
T1190T1047T1137.001T1548.002T1210T1074.001ENTRYAcesso inicialExploitPublic-Facing App…EXECExecuçãoWindows ManagementInstrumentationPERSPersistênciaOffice TemplateMacrosPRIVEscalada de privilégioBypass UserAccount ControlLATMovimento lateralExploitation ofRemote ServicesCOLLColetaLocal Data StagingEXFILExfiltraçãoExfiltration OverC2 Channel

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Técnicas (MITRE ATT&CK) 68

Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.

Reconhecimento
Preparação de recursos
Escalada de privilégio
defense-impairment

Vulnerabilidades exploradas 6

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

O grupo MuddyWater usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →