APTTrail: APT POTAO indicators and references

Fecha
18 Jun 2026
Actor
apt-potao
Tipo
Ioc
Pais
Russia
Sector
-
Confianza
high
85
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

7IOCs
0TTPs
apt-potaoActor
RussiaPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a APT POTAO. Aliases observados: APT POTAO. Conteo por tipo: domain: 6.

Key Points

  • https://github.com/eset/malware-ioc/tree/master/potao

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a APT POTAO. Aliases observados: APT POTAO. Conteo por tipo: domain: 6.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domaincamprainbowgold.ruAPTTrail
Domainmntexpress.comAPTTrail
Domainpoolwaterslide2011.ruAPTTrail
Domaintruecryptrussia.ruAPTTrail
Domainworldairpost.comAPTTrail
Domainworldairpost.netAPTTrail

Referencias

Diamond Model

Adversary
apt-potao
Ver perfil →
Victim
APTTrail: APT POTAO indicators and references
Russia
Capability
Ioc
Infrastructure
camprainbowgold.ru
mntexpress.com
poolwaterslide2011.ru
truecryptrussia.ru

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain camprainbowgold.ru APTTrail VT OffSec SOCRadar
Domain mntexpress.com APTTrail VT OffSec SOCRadar
Domain poolwaterslide2011.ru APTTrail VT OffSec SOCRadar
Domain truecryptrussia.ru APTTrail VT OffSec SOCRadar
Domain worldairpost.com APTTrail VT OffSec SOCRadar
Domain worldairpost.net APTTrail VT OffSec SOCRadar
Domain github.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-potao en el blog → Ver apt-potao en IntelTracker → URL IntelTracker: github.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: github.com → Buscar apt-potao en APTTrail → Repositorio APTTrail → Mas incidentes en Russia → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes