« Todas las amenazas

Grupo APTMITRE G0139

TeamTNT

También conocido como: adept libra

[TeamTNT](https://attack.mitre.org/groups/G0139) is a threat group that has primarily targeted cloud and containerized environments. The group as been active since at least October 2019 and has mainly focused its efforts on leveraging cloud and container resources to deploy cryptocurrency miners in victim environments.(Citation: Palo Alto Black-T October 2020)(Citation: Lacework TeamTNT May 2021)(Citation: Intezer TeamTNT September 2020)(Citation: Cado Security TeamTNT Worm August 2020)(Citation: Unit 42 Hildegard Malware)(Citation: Trend Micro TeamTNT)(Citation: ATT TeamTNT Chimaera September 2020)(Citation: Aqua TeamTNT August 2020)(Citation: Intezer TeamTNT Explosion September 2021)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas de usuario (12 técnicas cubiertas)
  2. Restringir permisos de ficheros y carpetas (12 técnicas cubiertas)
  3. Prevención de ejecución (11 técnicas cubiertas)
  4. Desactivar o eliminar funciones o programas (10 técnicas cubiertas)
  5. Gestión de cuentas privilegiadas (8 técnicas cubiertas)
  6. Prevención de intrusiones en red (8 técnicas cubiertas)
  7. Auditoría (8 técnicas cubiertas)
  8. Filtrar el tráfico de red (6 técnicas cubiertas)

Técnicas MITRE ATT&CK

T1680 · Local Storage DiscoveryT1686 · Disable or Modify System FirewallT1133 · External Remote ServicesT1219 · Remote Access ToolsT1569.003 · SystemctlT1036.005 · Match Legitimate Resource Name or LocationT1222.002 · Linux and Mac PermissionsT1070.004 · File DeletionT1609 · Container Administration CommandT1059.004 · Unix ShellT1547.001 · Registry Run Keys / Startup FolderT1543.002 · Systemd ServiceT1136.001 · Local AccountT1007 · System Service DiscoveryT1049 · System Network Connections DiscoveryT1543.003 · Windows ServiceT1608.001 · Upload MalwareT1059.003 · Windows Command ShellT1613 · Container and Resource DiscoveryT1048 · Exfiltration Over Alternative ProtocolT1057 · Process DiscoveryT1059.001 · PowerShellT1552.005 · Cloud Instance Metadata APIT1070.003 · Clear Command HistoryT1074.001 · Local Data StagingT1595.002 · Vulnerability ScanningT1059.013 · Container CLI/APIT1027.002 · Software PackingT1204.003 · Malicious ImageT1014 · RootkitT1552.004 · Private KeysT1611 · Escape to HostT1595.001 · Scanning IP BlocksT1105 · Ingress Tool TransferT1518.001 · Security Software DiscoveryT1496.001 · Compute HijackingT1083 · File and Directory DiscoveryT1021.004 · SSHT1036 · MasqueradingT1140 · Deobfuscate/Decode Files or InformationT1082 · System Information DiscoveryT1027.013 · Encrypted/Encoded FileT1016 · System Network Configuration DiscoveryT1046 · Network Service DiscoveryT1120 · Peripheral Device DiscoveryT1685 · Disable or Modify ToolsT1071 · Application Layer ProtocolT1098.004 · SSH Authorized KeysT1583.001 · DomainsT1059.009 · Cloud APIT1071.001 · Web ProtocolsT1552.001 · Credentials In FilesT1685.006 · Clear Linux or Mac System LogsT1587.001 · MalwareT1102 · Web ServiceT1610 · Deploy Container

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.