« Todas las amenazas

Grupo APTMITRE G0059

Magic Hound

También conocido como: agent serpens, apt35, charming kitten, cobalt illusion, cobalt mirage, g0059, itg18, mint sandstorm, newscaster, newscaster team, phosphorus, rich ion

[Magic Hound](https://attack.mitre.org/groups/G0059) is an Iranian-sponsored threat group that conducts long term, resource-intensive cyber espionage operations, likely on behalf of the Islamic Revolutionary Guard Corps. They have targeted European, U.S., and Middle Eastern government and military personnel, academics, journalists, and organizations such as the World Health Organization (WHO), via complex social engineering campaigns since at least 2014.(Citation: FireEye APT35 2018)(Citation: ClearSky Kittens Back 3 August 2020)(Citation: Certfa Charming Kitten January 2021)(Citation: Secureworks COBALT ILLUSION Threat Profile)(Citation: Proofpoint TA453 July2021)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas de usuario (11 técnicas cubiertas)
  2. Prevención de intrusiones en red (11 técnicas cubiertas)
  3. Auditoría (11 técnicas cubiertas)
  4. Gestión de cuentas privilegiadas (9 técnicas cubiertas)
  5. Formación de usuarios (8 técnicas cubiertas)
  6. Prevención de ejecución (8 técnicas cubiertas)
  7. Restringir contenido web (7 técnicas cubiertas)
  8. Autenticación multifactor (7 técnicas cubiertas)

Técnicas MITRE ATT&CK

T1056.001 · KeyloggingT1567 · Exfiltration Over Web ServiceT1589.001 · CredentialsT1547.001 · Registry Run Keys / Startup FolderT1059.001 · PowerShellT1016.002 · Wi-Fi DiscoveryT1588.002 · ToolT1584.001 · DomainsT1059.003 · Windows Command ShellT1572 · Protocol TunnelingT1585.002 · Email AccountsT1591.001 · Determine Physical LocationsT1071 · Application Layer ProtocolT1071.001 · Web ProtocolsT1486 · Data Encrypted for ImpactT1016.001 · Internet Connection DiscoveryT1586.002 · Email AccountsT1053.005 · Scheduled TaskT1592.002 · SoftwareT1021.001 · Remote Desktop ProtocolT1105 · Ingress Tool TransferT1190 · Exploit Public-Facing ApplicationT1204.002 · Malicious FileT1218.011 · Rundll32T1027.010 · Command ObfuscationT1046 · Network Service DiscoveryT1590.005 · IP AddressesT1113 · Screen CaptureT1573 · Encrypted ChannelT1059.005 · Visual BasicT1685.001 · Disable or Modify Windows Event LogT1595.002 · Vulnerability ScanningT1036.010 · Masquerade Account NameT1589.002 · Email AddressesT1204.001 · Malicious LinkT1102.002 · Bidirectional CommunicationT1033 · System Owner/User DiscoveryT1098.002 · Additional Email Delegate PermissionsT1070.004 · File DeletionT1027.013 · Encrypted/Encoded FileT1566.002 · Spearphishing LinkT1078.001 · Default AccountsT1083 · File and Directory DiscoveryT1016 · System Network Configuration DiscoveryT1036.005 · Match Legitimate Resource Name or LocationT1098.007 · Additional Local or Domain GroupsT1598.003 · Spearphishing LinkT1049 · System Network Connections DiscoveryT1114 · Email CollectionT1003.001 · LSASS MemoryT1570 · Lateral Tool TransferT1136.001 · Local AccountT1057 · Process DiscoveryT1114.002 · Remote Email CollectionT1571 · Non-Standard PortT1686.003 · Windows Host FirewallT1070.003 · Clear Command HistoryT1082 · System Information DiscoveryT1114.001 · Local Email CollectionT1505.003 · Web Shell

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.