TA551

APT / EstatalG0127
Técnicas (MITRE ATT&CK)14
FonteMITRE ATT&CK
0
Também conhecido como:ATK236G0127GOLD CABINMonster LibraShakthakShathak

Análise Vexday

TA551, também rastreado como GOLD CABIN e Shathak (identificador MITRE ATT&CK G0127), é um grupo de ameaça com motivação financeira ativo pelo menos desde 2018. Suas operações concentram-se na distribuição de malware por e-mail, com campanhas direcionadas principalmente a usuários de língua inglesa, alemã, italiana e japonesa. O grupo possui 14 técnicas documentadas no framework MITRE ATT&CK.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal20
Impacto: Alto
T1566.001ENTRYAcesso inicialSpearphishingAttachmentEXECExecuçãoWindows CommandShell

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Técnicas (MITRE ATT&CK) 14

Como o grupo opera, mapeado pela matriz MITRE ATT&CK e organizado pelas fases de um ataque.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Infraestrutura conhecida 206

Indicadores reais (C2, domínios, URLs e hashes) associados ao malware que este grupo utiliza. Fonte: abuse.ch (ThreatFox, URLhaus, MalwareBazaar).

ip:port130.94.94.118:31337Sliverthreatfox
ip:port173.230.130.248:31337Sliverthreatfox
ip:port68.178.205.17:31337Sliverthreatfox
ip:port108.143.227.46:31337Sliverthreatfox
ip:port207.180.58.107:4443Sliverthreatfox
ip:port74.0.32.96:4443Sliverthreatfox
ip:port159.89.232.174:31337Sliverthreatfox
ip:port65.49.231.115:31337Sliverthreatfox
ip:port64.227.87.165:31337Sliverthreatfox
ip:port5.9.89.201:31337Sliverthreatfox
ip:port185.223.207.38:31337Sliverthreatfox
ip:port192.129.226.132:31337Sliverthreatfox
ip:port199.245.176.16:31337Sliverthreatfox
ip:port45.32.60.15:31337Sliverthreatfox
ip:port89.106.78.234:31337Sliverthreatfox
ip:port64.188.28.250:31337Sliverthreatfox
ip:port156.224.28.224:31337Sliverthreatfox
ip:port79.133.42.25:31337Sliverthreatfox
ip:port162.14.101.126:31337Sliverthreatfox
ip:port121.78.127.232:31337Sliverthreatfox
ip:port37.27.180.218:31337Sliverthreatfox
ip:port199.188.100.215:31337Sliverthreatfox
ip:port77.90.19.202:31337Sliverthreatfox
ip:port37.60.246.25:31337Sliverthreatfox
ip:port143.198.125.30:4443Sliverthreatfox
ip:port207.57.135.209:31337Sliverthreatfox
ip:port38.147.164.81:31337Sliverthreatfox
ip:port212.60.151.85:8443Sliverthreatfox
ip:port172.105.103.223:8443Sliverthreatfox
ip:port129.146.218.27:31337Sliverthreatfox

+206 indicadores no total. Veja todos na página de IOCs.

O grupo TA551 usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →