APTTrail: APT SANDMAN indicators and references

Fecha
18 Jun 2026
Actor
apt-sandman
Tipo
Ioc
Pais
Unknown
Sector
-
Confianza
high
80
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

6IOCs
0TTPs
apt-sandmanActor
UnknownPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a APT SANDMAN. Aliases observados: APT SANDMAN. Conteo por tipo: domain: 4.

Key Points

  • https://www.sentinelone.com/labs/sandman-apt-a-mystery-group-targeting-telcos-with-a-luajit-toolkit/
  • https://www.virustotal.com/gui/file/0b962ad02e8eef3c717ce6fcfda9587f92ebe9e7ed6ee93be6bc1103daa4e8bf/detection

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a APT SANDMAN. Aliases observados: APT SANDMAN. Conteo por tipo: domain: 4.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domainencagil.comAPTTrail
Domainexplorecell.comAPTTrail
Domainmode.encagil.comAPTTrail
Domainssl.explorecell.comAPTTrail

Referencias

Diamond Model

Adversary
apt-sandman
Ver perfil →
Victim
APTTrail: APT SANDMAN indicators and references
Capability
Ioc
Infrastructure
encagil.com
explorecell.com
mode.encagil.com
ssl.explorecell.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain encagil.com APTTrail VT OffSec SOCRadar
Domain explorecell.com APTTrail VT OffSec SOCRadar
Domain mode.encagil.com APTTrail VT OffSec SOCRadar
Domain ssl.explorecell.com APTTrail VT OffSec SOCRadar
Domain www.sentinelone.com Extraido del contenido VT OffSec SOCRadar
Domain www.virustotal.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-sandman en el blog → Ver apt-sandman en IntelTracker → URL IntelTracker: www.sentinelone.com→ URL IntelTracker: www.virustotal.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: www.sentinelone.com→ Fuente OSINT: www.virustotal.com → Buscar apt-sandman en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes