APTTrail: APT UNC2447 indicators and references

Fecha
18 Jun 2026
Actor
apt-unc2447
Tipo
Ioc
Pais
Unknown
Sector
-
Confianza
high
85
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

7IOCs
0TTPs
apt-unc2447Actor
UnknownPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a APT UNC2447. Aliases observados: APT UNC2447. Conteo por tipo: domain: 4.

Key Points

  • https://otx.alienvault.com/pulse/608c30d78049ae7a24b0b431
  • https://us-cert.cisa.gov/ncas/analysis-reports/ar21-126a
  • https://www.fireeye.com/blog/threat-research/2021/04/unc2447-sombrat-and-fivehands-ransomware-sophisticated-financial-threat.html

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a APT UNC2447. Aliases observados: APT UNC2447. Conteo por tipo: domain: 4.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domaincelomito.comAPTTrail
Domaincosarm.comAPTTrail
Domainfeticost.comAPTTrail
Domainportalcos.comAPTTrail

Referencias

Diamond Model

Adversary
apt-unc2447
Ver perfil →
Victim
APTTrail: APT UNC2447 indicators and references
Capability
Ioc
Infrastructure
celomito.com
cosarm.com
feticost.com
portalcos.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain celomito.com APTTrail VT OffSec SOCRadar
Domain cosarm.com APTTrail VT OffSec SOCRadar
Domain feticost.com APTTrail VT OffSec SOCRadar
Domain portalcos.com APTTrail VT OffSec SOCRadar
Domain otx.alienvault.com Extraido del contenido VT OffSec SOCRadar
Domain us-cert.cisa.gov Extraido del contenido VT OffSec SOCRadar
Domain www.fireeye.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-unc2447 en el blog → Ver apt-unc2447 en IntelTracker → URL IntelTracker: otx.alienvault.com→ URL IntelTracker: us-cert.cisa.gov→ URL IntelTracker: www.fireeye.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: otx.alienvault.com→ Fuente OSINT: us-cert.cisa.gov→ Fuente OSINT: www.fireeye.com → Buscar apt-unc2447 en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes