Uptime Hamster: 10d 12h 10mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

ProphetSpider

Fecha
18 Jun 2026
Actor
prophetspider
Tipo
Threat-actor
Pais
United Kingdom
Sector
-
Confianza
high
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
prophetspiderActor
United KingdomPais
Executive Summary
Perfil del grupo ransomware segun BushidoUK Ransomware Vulnerability Matrix. Incluye vulnerabilidades conocidas, herramientas y TTPs asociadas.

Key Points

  • Source: BushidoUK RVM GroupProfiles
  • BushidoUK RVM Repository

Group Profile: ProphetSpider

Perfil del grupo ransomware segun BushidoUK Ransomware Vulnerability Matrix. Incluye vulnerabilidades conocidas, herramientas y TTPs asociadas.

Prophet Spider's Exploited Vulnerabilities

> [!NOTE]

> This is the list of vulnerabilities that have been observed during intrusions by Prophet Spider (aka GOLD MELODY and UNC961), the initial access broker (IAB) that has helped ransomware deployment, such as MAZE, Egregor, or MountLocker

Apache

ProductCVE(s)Ransomware Group(s)Source(s)
Log4jCVE-2021-44228 ("Log4Shell")Prophet Spider<a href="https://www.secureworks.com/research/gold-melody-profile-of-an-initial-access-broker" rel="noopener" target="_blank">secureworks.com</a>
Log4jCVE-2021-4104Prophet Spider<a href="https://www.secureworks.com/research/gold-melody-profile-of-an-initial-access-broker" rel="noopener" target="_blank">secureworks.com</a>
StrutsCVE-2017-5638*Prophet Spider<a href="https://www.secureworks.com/research/gold-melody-profile-of-an-initial-access-broker" rel="noopener" target="_blank">secureworks.com</a>

Citrix

ProductCVE(s)Ransomware Group(s)Source(s)
ShareFile Storage Zones ControllerCVE-2021-22941*Prophet Spider<a href="https://www.crowdstrike.com/en-us/blog/prophet-spider-exploits-citrix-sharefile/" rel="noopener" target="_blank">crowdstrike.com</a>

Java Applications

ProductCVE(s)Ransomware Group(s)Source(s)
Jboss Application ServerCVE-2017-7504*Prophet Spider<a href="https://www.secureworks.com/research/gold-melody-profile-of-an-initial-access-broker" rel="noopener" target="_blank">secureworks.com</a>

Oracle

ProductCVE(s)Ransomware Group(s)Source(s)
WebLogicCVE-2020-14882Prophet Spider<a href="https://www.secureworks.com/research/gold-melody-profile-of-an-initial-access-broker" rel="noopener" target="_blank">secureworks.com</a>
WebLogicCVE-2020-14750Prophet Spider<a href="https://www.secureworks.com/research/gold-melody-profile-of-an-initial-access-broker" rel="noopener" target="_blank">secureworks.com</a>
E-BusinessCVE-2016-0545*Prophet Spider<a href="https://www.secureworks.com/research/gold-melody-profile-of-an-initial-access-broker" rel="noopener" target="_blank">secureworks.com</a>

Sitecore

ProductCVE(s)Ransomware Group(s)Source(s)
Sitecore XPCVE-2021-42237*Prophet Spider<a href="https://www.secureworks.com/research/gold-melody-profile-of-an-initial-access-broker" rel="noopener" target="_blank">secureworks.com</a>

---

#### Sources

Date PublishedReport
20 September 2023https://www.secureworks.com/research/gold-melody-profile-of-an-initial-access-broker
23 March 2023https://cloud.google.com/blog/topics/threat-intelligence/unc961-multiverse-financially-motivated
7 March 2022https://www.crowdstrike.com/blog/prophet-spider-exploits-citrix-sharefile
4 August 2021https://www.crowdstrike.com/blog/prophet-spider-exploits-oracle-weblogic-to-facilitate-ransomware-activity

Referencias

Diamond Model

Adversary
prophetspider
Ver perfil →
Victim
BushidoUK RVM Profile: ProphetSpider
United Kingdom
Capability
Threat-actor
Infrastructure
www.secureworks.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain www.secureworks.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor prophetspider en el blog → Ver prophetspider en IntelTracker → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com → Buscar prophetspider en APTTrail → Repositorio APTTrail → Mas incidentes en United Kingdom → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes