APT-C-36 APT

security

APT-C-36 - APT-группировка,  предположительно из Южной Америкикоторая, которая с апреля 2018 года осуществляла непрерывные целевые атаки на государственные учреждения Колумбии, а также важные корпорации в финансовом секторе, нефтяной промышленности, профессиональном производстве и другие организации.

APT-C-36

Целенаправленная атака по электронной почте против крупнейшей и основной нефтяной компании Колумбии Ecopetrol:

APT-C-36

Документ-приманка (Dian Embargo Bancario # 609776.doc) был замаскирован как исходящий от Национального управления по налогам и таможне (www.dian.gov.co):

APT-C-36

При атаке на различные цели злоумышленники тщательно продумывают, как подделать источник сообщения, чтобы оно выглядело более правдоподобным. Например, маскируясь под Национальный реестр актов гражданского состояния, злоумышленники атакуют Институт слепых, выдавая себя за Налоговое и таможенное управление.

Злоумышленник также тщательно продумывает содержание сообщения, чтобы оно казалось исходящим от поддельного учреждения и имеющим отношение к цели.

Indicators of Compromise

IPv4

  • 128.90.106.22
  • 128.90.107.189
  • 128.90.107.21

TTP - тактика, техника, процедуры

Тактика, методы и процедуры (TTP) обобщают предполагаемые методы MITRE ATT&CK, используемые APT-C-36.

IDТехникаCWEОписаниеДоверие
1T1006CWE-21, CWE-22, CWE-23Обход имени путиВысокий
2T1040CWE-294, CWE-319Обход аутентификации путем захвата и воспроизведенияВысокий
3T1055CWE-74ИнъекцияВысокий
4T1059CWE-94Межсайтовый скриптингВысокий
5T1059.007CWE-79, CWE-80Межсайтовый скриптингВысокий

 

Комментарии: 0