« Todas las amenazas

Grupo APTMITRE G0106

Rocke

También conocido como: aged libra

[Rocke](https://attack.mitre.org/groups/G0106) is an alleged Chinese-speaking adversary whose primary objective appeared to be cryptojacking, or stealing victim system resources for the purposes of mining cryptocurrency. The name [Rocke](https://attack.mitre.org/groups/G0106) comes from the email address "rocke@live.cn" used to create the wallet which held collected cryptocurrency. Researchers have detected overlaps between [Rocke](https://attack.mitre.org/groups/G0106) and the Iron Cybercrime Group, though this attribution has not been confirmed.(Citation: Talos Rocke August 2018)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Restringir permisos de ficheros y carpetas (8 técnicas cubiertas)
  2. Prevención de intrusiones en red (7 técnicas cubiertas)
  3. Auditoría (6 técnicas cubiertas)
  4. Gestión de cuentas de usuario (5 técnicas cubiertas)
  5. Prevención de ejecución (5 técnicas cubiertas)
  6. Filtrar el tráfico de red (4 técnicas cubiertas)
  7. Restringir permisos del registro (3 técnicas cubiertas)
  8. Gestión de cuentas privilegiadas (3 técnicas cubiertas)

Técnicas MITRE ATT&CK

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.