« Todas las amenazas

Grupo APTMITRE G1048

UNC3886

[UNC3886](https://attack.mitre.org/groups/G1048) is a China-nexus cyberespionage group that has been active since at least 2022, targeting defense, technology, and telecommunication organizations located in the United States and the Asia-Pacific-Japan (APJ) regions. [UNC3886](https://attack.mitre.org/groups/G1048) has displayed a deep understanding of edge devices and virtualization technologies through the exploitation of zero-day vulnerabilities and the use of novel malware families and utilities.(Citation: Mandiant Fortinet Zero Day)(Citation: Google Cloud Threat Intelligence VMWare ESXi Zero-Day 2023)

Víctimas en los últimos 90 días0

Países más afectados

Sin datos todavía.

Sectores más afectados

Sin datos todavía.

Mitigaciones prioritarias

Mitigaciones de MITRE ATT&CK que cubren más técnicas de las que usa este grupo.

  1. Gestión de cuentas de usuario (8 técnicas cubiertas)
  2. Prevención de ejecución (7 técnicas cubiertas)
  3. Auditoría (7 técnicas cubiertas)
  4. Actualizar el software (6 técnicas cubiertas)
  5. Restringir permisos de ficheros y carpetas (5 técnicas cubiertas)
  6. Gestión de cuentas privilegiadas (5 técnicas cubiertas)
  7. Filtrar el tráfico de red (5 técnicas cubiertas)
  8. Protección frente a exploits (5 técnicas cubiertas)

Técnicas MITRE ATT&CK

T1027.005 · Indicator Removal from ToolsT1681 · Search Threat Vendor DataT1059.012 · Hypervisor CLIT1083 · File and Directory DiscoveryT1078.001 · Default AccountsT1554 · Compromise Host Software BinaryT1068 · Exploitation for Privilege EscalationT1673 · Virtual Machine DiscoveryT1564.011 · Ignore Process InterruptsT1587.001 · MalwareT1212 · Exploitation for Credential AccessT1675 · ESXi Administration CommandT1218.011 · Rundll32T1074.001 · Local Data StagingT1070.007 · Clear Network Connection History and ConfigurationsT1059.006 · PythonT1548 · Abuse Elevation Control MechanismT1070.006 · TimestompT1690 · Prevent Command History LoggingT1560.003 · Archive via Custom MethodT1203 · Exploitation for Client ExecutionT1037.004 · RC ScriptsT1685 · Disable or Modify ToolsT1070.004 · File DeletionT1588.004 · Digital CertificatesT1555.005 · Password ManagersT1587.004 · ExploitsT1505.006 · vSphere Installation BundlesT1560.001 · Archive via UtilityT1003.001 · LSASS MemoryT1057 · Process DiscoveryT1570 · Lateral Tool TransferT1588.001 · MalwareT1059.003 · Windows Command ShellT1036.004 · Masquerade Task or ServiceT1037 · Boot or Logon Initialization ScriptsT1014 · RootkitT1059.001 · PowerShellT1040 · Network SniffingT1124 · System Time DiscoveryT1078 · Valid AccountsT1205.001 · Port KnockingT1190 · Exploit Public-Facing ApplicationT1095 · Non-Application Layer ProtocolT1686 · Disable or Modify System FirewallT1059.004 · Unix ShellT1205 · Traffic SignalingT1021.004 · SSHT1008 · Fallback Channels

Víctimas recientes

Sin datos todavía.

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.