ZDU · Perfil de adversario · Destrucción

VOID MANTICORE

La amenaza que no pide rescate. Borra, detiene la operación y se va: el adversario contra el que un pago no compra nada.

HandalaNexo MOIS · IránWiperHacktivismo destructivo
6
Técnicas ATT&CK
0
Víctimas MX publicadas
Wiper
Herramienta
Estado
Nexo declarado
01

Ficha del adversario

Actor real detrás
Void Manticore, que opera también bajo la identidad Handala, con nexo declarado al Ministerio de Inteligencia de Irán.
Objetivo
No es el dinero. Es el borrado: destruir datos y dejar la operación detenida el mayor tiempo posible.
Herramienta característica
Wipers, el tipo de malware que no cifra para cobrar sino que sobrescribe para que no haya vuelta.
Presencia en México
Sin víctimas mexicanas publicadas hasta hoy en el rastreo de Blacktrace. Está en el catálogo por lo que representa, no por lo que ya hizo aquí.
02

Cómo opera

T1485Destrucción de datos
T1490Inhibición de la recuperación del sistema
T1489Detención de servicios en producción
T1078.004Cuentas válidas en la nube
T1071Comunicación por protocolos de aplicación comunes
T1059Ejecución por intérprete de comandos
Las dos primeras técnicas explican por qué un adversario destructivo es un problema distinto al del ransomware: aquí no hay llave que comprar. Lo único que separa a la organización de la pérdida total es que el respaldo esté fuera de alcance y que alguien lo haya probado.
03

Por qué está en el catálogo

En el universo ZDU, VOID MANTICORE es la cara de la amenaza que no negocia. Confronta a NeonMind y a Magna porque su terreno natural es la infraestructura que no puede detenerse: plantas, servicios públicos, operación industrial. Es el escenario que obliga a discutir continuidad en serio, antes de que haya con quién negociar.

El perfil que lee un CISO no es el del reporte de fabricante: es a quién tiene enfrente, con qué opera y a quién ya golpeó en su sector. Eso es lo que hace Blacktrace todos los días.

Hablar con el equipo QMA
Scroll al inicio