APT4

Fecha
20 Jun 2026
Actor
china
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
chinaActor
ChinaPais

APT4

Que es APT4

APT4 es un actor cibernético asociado al grupo regional de China, conocido por su actividad maliciosa en el ámbito digital. Su nombre también se conoce como Samurai Panda, PLA Navy, Sykipot o Wisp Team, y ha sido identificado con alias como “PdPD” (50 64 50 44), un código de marcación para binarios encriptados. Este grupo es reconocido por su capacidad para operar a nivel internacional, con una presencia en múltiples sectores, incluyendo infraestructuras críticas y sistemas gubernamentales.

Contexto

El análisis de OSINT verificado revela que APT4 ha sido asociado con actividades de ciberespionaje y compromiso de sistemas. Uno de los indicadores más destacados es el dominio www.crowdstrike.com, el cual se ha vinculado a operaciones del grupo en el contexto de análisis de amenzas. Aunque no se proporcionan detalles adicionales sobre su metodología o objetivos específicos, la presencia de este dominio sugiere que APT4 podría estar utilizando canales de comunicación o recursos para actividades de ciberinteligencia.

Análisis

Tipo Valor Contexto
Domain www.crowdstrike.com Relacionado con actividades del grupo APT4 en el contexto de OSINT verificado.
El dominio www.crowdstrike.com se identifica como un elemento asociado a APT4, pero no se proporcionan datos adicionales sobre su uso específico. Este tipo de indicadores son críticos para la detección temprana de actividades maliciosas y la mitigación de riesgos en entornos digitales. Sin embargo, los datos disponibles limitados sugieren que el grupo mantiene una presencia digital con objetivos no completamente desvelados.

Conclusion

APT4 representa una amenaza significativa para sistemas críticos y organizaciones sensibles, con actividades vinculadas a China. Aunque la información disponible es escasa, el dominio www.crowdstrike.com confirma su presencia en el ecosistema cibernético. Los análisis de OSINT siguen siendo fundamentales para monitorear y responder a operaciones del grupo. La vigilancia continua es esencial para mitigar los impactos de actividades como las relacionadas con APT4.

Diamond Model

Adversary
china
Ver perfil →
Victim
APT4
www.crowdstrike.com
China
Capability
Reference
Infrastructure
www.crowdstrike.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.crowdstrike.com Relacionado con actividades del grupo APT4 en el contexto de OSINT verificado. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor china en el blog → Ver china en IntelTracker → Buscar china en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes