(금성121),THALLIUM,,,,,G0067,Reaper,Erebus,Golden Time,Evil New Year,Are you Happy?,FreeMilk,North Korean Human Rights,Evil New Year 2018,Operation Earth Kitsune,KARAE

Fecha
20 Jun 2026
Actor
north-korea
Tipo
Reference
Pais
North Korea
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
north-koreaActor
North KoreaPais

(금성121),THALLIUM,,,,,G0067,Reaper,Erebus,Golden Time,Evil New Year,Are you Happy?,FreeMilk,North Korean Human Rights,Evil New Year 2018,Operation Earth Kitsune,KARAE

Que es

(금성121) es un actor APT asociado al grupo regional de Corea del Norte. Este grupo está vinculado a múltiples alias, incluyendo THALLIUM, G0067, Reaper, Erebus, Golden Time, Evil New Year, Are you Happy?, FreeMilk, North Korean Human Rights, Evil New Year 2018, Operation Earth Kitsune y KARAE. Estos nombres reflejan la actividad de ciberataques atribuida a actividades relacionadas con el grupo regional de Corea del Norte.

Contexto

Los datos proporcionados indican que estos indicadores están relacionados con una investigación OSINT verificada. Las fuentes mencionadas incluyen búsquedas en duckduckgo.com, donde se ha identificado un patrón de búsqueda que implica la detección de amenazas cibernéticas. Sin embargo, el contexto no proporciona evidencia directa de actividad maliciosa, solo registros de búsquedas realizadas por humanos para verificar la veracidad de los resultados.

Analisis

Se han extraído dos indicadores de compromiso (IOC) basados en datos públicos: un hash y un dominio. La tabla siguiente muestra estos valores:

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 Búsqueda verificada en duckduckgo.com
Dominio duckduckgo.com Plataforma utilizada para verificar búsquedas humanas

Es importante destacar que estos datos no implican una actividad maliciosa directa, sino la detección de patrones de búsqueda asociados a amenazas cibernéticas. La verificación mediante búsquedas humanas es un paso crítico en el análisis de amenzas.

Conclusion

Los datos proporcionados reflejan una investigación OSINT sobre un actor APT vinculado a Corea del Norte. Aunque no se confirman actividades maliciosas concretas, los indicadores extraídos (hash y dominio) son parte de un proceso de verificación que busca identificar amenazas cibernéticas. La colaboración entre fuentes públicas y análisis de comportamiento es clave en la detección de amenzas relacionadas con grupos regionales.

Diamond Model

Adversary
north-korea
Ver perfil →
Victim
(금성121),THALLIUM,,,,,G0067,Reaper,Erebus,Golden Time,Evil New Year,Are you Happy?,FreeMilk,North Korean Human Rights,Evil New Year 2018,Operation Earth Kitsune,KARAE
duckduckgo.com
North Korea
Capability
Reference
Infrastructure
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces
Nodo actual
(금성121),THALLIUM,,,,,G0067,Reaper,Erebus,Golden Time,Evil New Year,Are you Happy?,FreeMilk,North Korean Human Rights,Evil New Year 2018,Operation Earth Kitsune,KARAE
north-korea · North Korea

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Búsqueda verificada en duckduckgo.com VT OffSec SOCRadar
Domain duckduckgo.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor north-korea en el blog → Ver north-korea en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar north-korea en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes