APTTrail: apt-45 indicators and references

Fecha
18 Jun 2026
Actor
apt-45
Tipo
Ioc
Pais
Unknown
Sector
-
Confianza
high
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

12IOCs
0TTPs
apt-45Actor
UnknownPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a apt-45. Aliases observados: apt-45, apt45, onyx sleet, silent chollima. Conteo por tipo: domain: 6, ipv4: 2.

Key Points

  • https://otx.alienvault.com/pulse/626bba5ec3f783b80d69a882
  • https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/stonefly-north-korea-espionage
  • https://symantec-enterprise-blogs.security.com/threat-intelligence/stonefly-north-korea-extortion
  • https://www.virustotal.com/gui/ip-address/216.120.201.112/relations
  • https://x.com/threatintel/status/1841507279150940288

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a apt-45. Aliases observados: apt-45, apt45, onyx sleet, silent chollima. Conteo por tipo: domain: 6, ipv4: 2.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domainbluedragon.comAPTTrail
Domaincyancow.comAPTTrail
Domainphpick.comAPTTrail
Domainsemiconductboard.comAPTTrail
Domaintecnojournals.comAPTTrail
Domaintrollbydefault.comAPTTrail
IP216.120.201.112:443APTTrail
IP51.81.168.157:443APTTrail

Referencias

Diamond Model

Adversary
apt-45
Ver perfil →
Victim
APTTrail: apt-45 indicators and references
Capability
Ioc
Infrastructure
bluedragon.com
cyancow.com
phpick.com
semiconductboard.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces
Nodo actual
APTTrail: apt-45 indicators and references
apt-45

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain bluedragon.com APTTrail VT OffSec SOCRadar
Domain cyancow.com APTTrail VT OffSec SOCRadar
Domain phpick.com APTTrail VT OffSec SOCRadar
Domain semiconductboard.com APTTrail VT OffSec SOCRadar
Domain tecnojournals.com APTTrail VT OffSec SOCRadar
Domain trollbydefault.com APTTrail VT OffSec SOCRadar
IP 216.120.201.112:443 APTTrail VT OffSec SOCRadar
IP 51.81.168.157:443 APTTrail VT OffSec SOCRadar
IP 216.120.201.112 Extraido del contenido VT OffSec SOCRadar
Domain otx.alienvault.com Extraido del contenido VT OffSec SOCRadar
Domain symantec-enterprise-blogs.security.com Extraido del contenido VT OffSec SOCRadar
Domain www.virustotal.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-45 en el blog → Ver apt-45 en IntelTracker → URL IntelTracker: otx.alienvault.com→ URL IntelTracker: symantec-enterprise-blogs.security.com→ URL IntelTracker: symantec-enterprise-blogs.security.com→ URL IntelTracker: www.virustotal.com→ URL IntelTracker: x.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: otx.alienvault.com→ Fuente OSINT: symantec-enterprise-blogs.security.com→ Fuente OSINT: symantec-enterprise-blogs.security.com→ Fuente OSINT: www.virustotal.com → Buscar apt-45 en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes