« Todas las amenazas

Grupo APTMITRE G0047

Gamaredon Group

También conocido como: actinium, aqua blizzard, armageddon, blue otso, bluealpha, dev-0157, g0047, iron tilden, nastyshrew, primitive bear, shuckworm, trident ursa

[Gamaredon Group](https://attack.mitre.org/groups/G0047) is a suspected Russian cyber espionage group that has targeted military, law enforcement, judiciary, non-profit, and non-governmental organizations in Ukraine since at least 2013. The name [Gamaredon Group](https://attack.mitre.org/groups/G0047) derives from a misspelling of the word "Armageddon," found in early campaigns.(Citation: Palo Alto Gamaredon Feb 2017)(Citation: TrendMicro Gamaredon April 2020)(Citation: ESET Gamaredon June 2020)(Citation: Symantec Shuckworm January 2022)(Citation: Microsoft Actinium February 2022) In November 2021, the Ukrainian government publicly attributed [Gamaredon Group](https://attack.mitre.org/groups/G0047) to Russia’s Federal Security Service (FSB) Center 18, an assessment later supported by multiple independent cybersecurity researchers. (Citation: Bleepingcomputer Gamardeon FSB November 2021)(Citation: Microsoft Actinium February 2022)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Prevención de intrusiones en red (14 técnicas cubiertas)
  2. Prevención de ejecución (11 técnicas cubiertas)
  3. Prevención de comportamientos en el endpoint (10 técnicas cubiertas)
  4. Antivirus/antimalware (10 técnicas cubiertas)
  5. Desactivar o eliminar funciones o programas (8 técnicas cubiertas)
  6. Restringir contenido web (7 técnicas cubiertas)
  7. Filtrar el tráfico de red (6 técnicas cubiertas)
  8. Auditoría (6 técnicas cubiertas)

Técnicas MITRE ATT&CK

T1491.001 · Internal DefacementT1583.003 · Virtual Private ServerT1001 · Data ObfuscationT1534 · Internal SpearphishingT1047 · Windows Management InstrumentationT1095 · Non-Application Layer ProtocolT1083 · File and Directory DiscoveryT1091 · Replication Through Removable MediaT1119 · Automated CollectionT1036.005 · Match Legitimate Resource Name or LocationT1027.004 · Compile After DeliveryT1105 · Ingress Tool TransferT1021.005 · VNCT1027.016 · Junk Code InsertionT1218.011 · Rundll32T1566.001 · Spearphishing AttachmentT1082 · System Information DiscoveryT1059.005 · Visual BasicT1113 · Screen CaptureT1518.001 · Security Software DiscoveryT1005 · Data from Local SystemT1039 · Data from Network Shared DriveT1608.001 · Upload MalwareT1027.015 · CompressionT1102.003 · One-Way CommunicationT1112 · Modify RegistryT1016.001 · Internet Connection DiscoveryT1620 · Reflective Code LoadingT1559.001 · Component Object ModelT1012 · Query RegistryT1025 · Data from Removable MediaT1221 · Template InjectionT1685 · Disable or Modify ToolsT1140 · Deobfuscate/Decode Files or InformationT1204.001 · Malicious LinkT1080 · Taint Shared ContentT1106 · Native APIT1583.006 · Web ServicesT1561.001 · Disk Content WipeT1033 · System Owner/User DiscoveryT1587.003 · Digital CertificatesT1564.003 · Hidden WindowT1027.012 · LNK Icon SmugglingT1070.004 · File DeletionT1059.001 · PowerShellT1571 · Non-Standard PortT1588.002 · ToolT1020 · Automated ExfiltrationT1071.001 · Web ProtocolsT1583.001 · DomainsT1568.001 · Fast Flux DNST1055 · Process InjectionT1120 · Peripheral Device DiscoveryT1041 · Exfiltration Over C2 ChannelT1090.003 · Multi-hop ProxyT1053.005 · Scheduled TaskT1027 · Obfuscated Files or InformationT1057 · Process DiscoveryT1027.010 · Command ObfuscationT1204.002 · Malicious File

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.