Transparent Tribe
También conocido como: apt 36, apt36, c-major, copper fieldstone, earth karkaddan, green havildar, mythic leopard, operation c-major, projectm, storm-0156, tmp.lapis
Ficha
Transparent Tribe es un actor de amenazas de origen pakistaní dedicado al ciberespionaje. Según la información pública disponible, en 2026 renovó su conjunto de herramientas para dirigir campañas contra objetivos en Afganistán. Entre esas novedades destaca un backdoor (puerta trasera) escrito en Rust que emplea repositorios privados de GitHub como canal de mando y control, una técnica que permite camuflar las comunicaciones maliciosas dentro de tráfico hacia un servicio legítimo y ampliamente utilizado. Las fuentes consultadas no detallan vectores de acceso inicial concretos ni vulnerabilidades explotadas.
Activo desde: 2026-09
Herramientas
Backdoor en Rust con mando y control a través de repositorios privados de GitHub
Qué vigilar
- Vigilar las conexiones salientes hacia GitHub (en especial llamadas a su API y accesos a repositorios privados) desde equipos o servidores que no tengan una justificación de desarrollo; es el canal de mando y control descrito.
- Considerar el uso de listas de permitidos y registro detallado para servicios en la nube legítimos: el abuso de plataformas conocidas dificulta la detección basada únicamente en reputación de dominios.
- Reforzar la detección de binarios poco habituales compilados en Rust y aplicar control de aplicaciones en puestos de trabajo, dado que el grupo ha renovado recientemente su arsenal.
- Prestar atención reforzada a organizaciones o proyectos con vínculos con Afganistán, perfil de objetivos señalado en los informes disponibles.
- Las fuentes no documentan vulnerabilidades concretas explotadas por el grupo; mantener el ciclo habitual de parches y reforzar la vigilancia de correo y señuelos de ingeniería social.
Países más afectados
Sin datos todavía.
Sectores más afectados
Sin datos todavía.
Mitigaciones prioritarias
Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.
- Restringir contenido web (6 técnicas cubiertas)
- Formación de usuarios (5 técnicas cubiertas)
- Prevención de intrusiones en red (3 técnicas cubiertas)
- Prevención de ejecución (3 técnicas cubiertas)
- Prevención de comportamientos en el endpoint (3 técnicas cubiertas)
- Antivirus/antimalware (3 técnicas cubiertas)
- Gestión de cuentas de usuario (2 técnicas cubiertas)
- Auditoría (2 técnicas cubiertas)
Técnicas MITRE ATT&CK
Víctimas recientes
Sin datos todavía.
Fuentes analizadas
- Transparent Tribe Deploys New Rust Backdoor Using Private GitHub Repositories for C2 (The Hacker News, 18/9/2026)
- Pakistan's Transparent Tribe Refreshes Toolset for Afghan Cyberattacks (Dark Reading, 20/8/2026)
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.