« Todas las amenazas

Grupo APTMITRE G0096

APT41

También conocido como: amoeba, barium, blackfly, brass typhoon, bronze atlas, bronze export, double dragon, earth baku, g0044, g0096, grayfly, hoodoo

[APT41](https://attack.mitre.org/groups/G0096) is a threat group that researchers have assessed as Chinese state-sponsored espionage group that also conducts financially-motivated operations. Active since at least 2012, [APT41](https://attack.mitre.org/groups/G0096) has been observed targeting various industries, including but not limited to healthcare, telecom, technology, finance, education, retail and video game industries in 14 countries.(Citation: apt41_mandiant) Notable behaviors include using a wide range of malware and tools to complete mission objectives. [APT41](https://attack.mitre.org/groups/G0096) overlaps at least partially with public reporting on groups including BARIUM and [Winnti Group](https://attack.mitre.org/groups/G0044).(Citation: FireEye APT41 Aug 2019)(Citation: Group IB APT 41 June 2021)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas privilegiadas (17 técnicas cubiertas)
  2. Gestión de cuentas de usuario (13 técnicas cubiertas)
  3. Prevención de intrusiones en red (13 técnicas cubiertas)
  4. Configuración del sistema operativo (11 técnicas cubiertas)
  5. Filtrar el tráfico de red (10 técnicas cubiertas)
  6. Prevención de ejecución (10 técnicas cubiertas)
  7. Auditoría (10 técnicas cubiertas)
  8. Formación de usuarios (9 técnicas cubiertas)

Técnicas MITRE ATT&CK

T1078 · Valid AccountsT1082 · System Information DiscoveryT1195.002 · Compromise Software Supply ChainT1069 · Permission Groups DiscoveryT1595.003 · Wordlist ScanningT1059.001 · PowerShellT1014 · RootkitT1087.002 · Domain AccountT1555.003 · Credentials from Web BrowsersT1036.005 · Match Legitimate Resource Name or LocationT1543.003 · Windows ServiceT1071.002 · File Transfer ProtocolsT1018 · Remote System DiscoveryT1027.002 · Software PackingT1553.002 · Code SigningT1596.005 · Scan DatabasesT1588.002 · ToolT1098.007 · Additional Local or Domain GroupsT1021.002 · SMB/Windows Admin SharesT1037 · Boot or Logon Initialization ScriptsT1136.001 · Local AccountT1542.003 · BootkitT1685.005 · Clear Windows Event LogsT1087.001 · Local AccountT1071.001 · Web ProtocolsT1135 · Network Share DiscoveryT1599 · Network Boundary BridgingT1480.001 · Environmental KeyingT1484.001 · Group Policy ModificationT1595.002 · Vulnerability ScanningT1005 · Data from Local SystemT1133 · External Remote ServicesT1070.004 · File DeletionT1566.001 · Spearphishing AttachmentT1685 · Disable or Modify ToolsT1053.005 · Scheduled TaskT1547.001 · Registry Run Keys / Startup FolderT1546.008 · Accessibility FeaturesT1110 · Brute ForceT1550.002 · Pass the HashT1574.006 · Dynamic Linker HijackingT1059.003 · Windows Command ShellT1003.002 · Security Account ManagerT1568.002 · Domain Generation AlgorithmsT1569.002 · Service ExecutionT1071.004 · DNST1046 · Network Service DiscoveryT1560.001 · Archive via UtilityT1218.011 · Rundll32T1102.001 · Dead Drop ResolverT1008 · Fallback ChannelsT1555 · Credentials from Password StoresT1496.001 · Compute HijackingT1003.003 · NTDST1049 · System Network Connections DiscoveryT1059.004 · Unix ShellT1486 · Data Encrypted for ImpactT1016 · System Network Configuration DiscoveryT1033 · System Owner/User DiscoveryT1105 · Ingress Tool Transfer

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.