APTTrail: APT 38 indicators and references

Fecha
18 Jun 2026
Actor
apt-38
Tipo
Ioc
Pais
Unknown
Sector
-
Confianza
high
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

14IOCs
0TTPs
apt-38Actor
UnknownPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a APT 38. Aliases observados: APT 38. Conteo por tipo: domain: 11.

Key Points

  • https://content.fireeye.com/apt/rpt-apt38
  • https://otx.alienvault.com/pulse/5bb4bdccd63eeb0a87994870
  • https://twitter.com/ccxsaber/status/1204007469053165570

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a APT 38. Aliases observados: APT 38. Conteo por tipo: domain: 11.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domaina.updatesinfos.comAPTTrail
Domainb.updatesinfos.comAPTTrail
Domainbitdefs.ignorelist.comAPTTrail
Domaingphi-adhaswe.xyzAPTTrail
Domaingphi-gsaeyheq.topAPTTrail
Domaingphi.siteAPTTrail
Domainip1.gphi-adhaswe.xyzAPTTrail
Domainip1.gphi-gsaeyheq.topAPTTrail
Domainip1.s.gphi.siteAPTTrail
Domainip2.s.gphi.siteAPTTrail
Domainupdatesinfos.comAPTTrail

Referencias

Diamond Model

Adversary
apt-38
Ver perfil →
Victim
APTTrail: APT 38 indicators and references
Capability
Ioc
Infrastructure
a.updatesinfos.com
b.updatesinfos.com
bitdefs.ignorelist.com
gphi-adhaswe.xyz

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain a.updatesinfos.com APTTrail VT OffSec SOCRadar
Domain b.updatesinfos.com APTTrail VT OffSec SOCRadar
Domain bitdefs.ignorelist.com APTTrail VT OffSec SOCRadar
Domain gphi-adhaswe.xyz APTTrail VT OffSec SOCRadar
Domain gphi-gsaeyheq.top APTTrail VT OffSec SOCRadar
Domain gphi.site APTTrail VT OffSec SOCRadar
Domain ip1.gphi-adhaswe.xyz APTTrail VT OffSec SOCRadar
Domain ip1.gphi-gsaeyheq.top APTTrail VT OffSec SOCRadar
Domain ip1.s.gphi.site APTTrail VT OffSec SOCRadar
Domain ip2.s.gphi.site APTTrail VT OffSec SOCRadar
Domain updatesinfos.com APTTrail VT OffSec SOCRadar
Domain content.fireeye.com Extraido del contenido VT OffSec SOCRadar
Domain otx.alienvault.com Extraido del contenido VT OffSec SOCRadar
Domain twitter.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-38 en el blog → Ver apt-38 en IntelTracker → URL IntelTracker: content.fireeye.com→ URL IntelTracker: otx.alienvault.com→ URL IntelTracker: twitter.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: content.fireeye.com→ Fuente OSINT: otx.alienvault.com→ Fuente OSINT: twitter.com → Buscar apt-38 en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes