Análise Vexday
TA551, também rastreado como GOLD CABIN e Shathak (identificador MITRE ATT&CK G0127), é um grupo de ameaça com motivação financeira ativo pelo menos desde 2018. Suas operações concentram-se na distribuição de malware por e-mail, com campanhas direcionadas principalmente a usuários de língua inglesa, alemã, italiana e japonesa. O grupo possui 14 técnicas documentadas no framework MITRE ATT&CK.
Cadeia de ataque
Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.
Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).
Técnicas (MITRE ATT&CK) 14
Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
Infraestrutura conhecida 206
Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).
130.94.94.118:31337Sliverthreatfox173.230.130.248:31337Sliverthreatfox68.178.205.17:31337Sliverthreatfox108.143.227.46:31337Sliverthreatfox207.180.58.107:4443Sliverthreatfox74.0.32.96:4443Sliverthreatfox159.89.232.174:31337Sliverthreatfox65.49.231.115:31337Sliverthreatfox64.227.87.165:31337Sliverthreatfox5.9.89.201:31337Sliverthreatfox185.223.207.38:31337Sliverthreatfox192.129.226.132:31337Sliverthreatfox199.245.176.16:31337Sliverthreatfox45.32.60.15:31337Sliverthreatfox89.106.78.234:31337Sliverthreatfox64.188.28.250:31337Sliverthreatfox156.224.28.224:31337Sliverthreatfox79.133.42.25:31337Sliverthreatfox162.14.101.126:31337Sliverthreatfox121.78.127.232:31337Sliverthreatfox37.27.180.218:31337Sliverthreatfox199.188.100.215:31337Sliverthreatfox77.90.19.202:31337Sliverthreatfox37.60.246.25:31337Sliverthreatfox143.198.125.30:4443Sliverthreatfox207.57.135.209:31337Sliverthreatfox38.147.164.81:31337Sliverthreatfox212.60.151.85:8443Sliverthreatfox172.105.103.223:8443Sliverthreatfox129.146.218.27:31337Sliverthreatfox+206 indicadores no total. Veja todos na página de IOCs.
O grupo TA551 usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →