Análise Vexday
SilverTerrier é um grupo de ameaça de origem nigeriana ativo desde 2014, classificado como APT e catalogado no MITRE ATT&CK sob o identificador G0083. O grupo tem como alvos preferenciais organizações dos setores de alta tecnologia, ensino superior e manufatura, com 4 técnicas documentadas na base ATT&CK.
Técnicas (MITRE ATT&CK) 4
Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
Infraestrutura conhecida 375
Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
508d3964e9d8c082d8ec6527d8a664ae0158fac5db7d16d1028cf1c27562220aAgentTeslamalwarebazaar82.153.241.181:1604DarkCometthreatfoxeaf3dc2c2daed81473f7fc5067990ffda4cd2e53a52bd31563da6fb3358d4fc3AgentTeslamalwarebazaard9bf7b1a5f8cb94f92ef00e67f7a285dAgent Teslathreatfoxdc1fe4117917b32c9a0e44cdc052fe444af95237Agent Teslathreatfoxa5268bb0447ddd8e13190ce95933ebd3c2a65a726df96a8662fe3d78bd874df8Agent Teslathreatfoxa5268bb0447ddd8e13190ce95933ebd3c2a65a726df96a8662fe3d78bd874df8AgentTeslamalwarebazaardca6afeddc135645ec068160a47c9510Agent Teslathreatfoxedc4460d3dd2fc1fcae6c617c8d2728ce311e8cd47f2d6a37d719b924c2ac868Agent Teslathreatfox54c5c2659e3af3aca44fa046fb366cd32f5ed387Agent Teslathreatfox207.189.23.198:1024DarkCometthreatfox189.150.106.61:2320DarkCometthreatfox170.244.195.143:3000DarkCometthreatfox79.100.86.116:1604DarkCometthreatfoxf7f9b71363f3ba30282cf093141164710a991463Agent Teslathreatfoxc5a32a7a16d32f960b7387fc25ee7372Agent Teslathreatfox0e0bca2b782fb3d91cfe6c3dd55a59226f1b6b4e20453aebc34db216c5c0a81aAgent Teslathreatfoxhttp://209.54.103.153/50/givingbesthingsforbetterforme.htaAgentTeslaurlhaushttp://204.77.9.56/img/img_081951.pngAgentTeslaurlhaushttps://pub-8ce03602555a436b80dbe377ce6f81de.r2.dev/bagcorn.pngAgentTeslaurlhaushttps://pub-7bb797b9d5664a109b755165099495ac.r2.dev/aphelope.htaAgentTeslaurlhaushttps://pub-8ce03602555a436b80dbe377ce6f81de.r2.dev/drumwork.pngAgentTeslaurlhaushttp://209.54.103.153/50/weneedbestthingsfromtheheartforbest.jsAgentTeslaurlhaushttps://stratagemzw.com/img_014220.pngAgentTeslaurlhaushttps://www.stratagemzw.com/MSI_PRO.pngAgentTeslaurlhaushttps://munihuacho.gob.pe/vehiculos/MSI_PRO.pngAgentTeslaurlhaushttps://munihuacho.gob.pe/vehiculos/img_065018.pngAgentTeslaurlhaushttps://frtkvnpa.xyz/crypted.ps1AgentTeslaurlhaushttps://flooriscoveringworld.com/BOBBIN.exeAgentTeslaurlhaushttps://firebasestorage.googleapis.com/v0/b/julyendingapama.firebasestorage.app/o/invergrace.png?alt=media&token=54ae32e9-1f20-404f-80a5-8fcc841a3c2bAgentTeslaurlhaus+375 indicadores no total. Veja todos na página de IOCs.
Referências
O grupo SilverTerrier usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →