APTTrail: cookbox indicators and references

Fecha
18 Jun 2026
Actor
cookbox
Tipo
Ioc
Pais
United Kingdom
Sector
-
Confianza
high
80
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

6IOCs
0TTPs
cookboxActor
United KingdomPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a cookbox. Aliases observados: cookbox. Conteo por tipo: domain: 5.

Key Points

  • https://blog.cloudflare.com/disrupting-flyingyeti-campaign-targeting-ukraine
  • https://cert.gov.ua/article/6277849 (# UAC-0149)

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a cookbox. Aliases observados: cookbox. Conteo por tipo: domain: 5.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domainarray.myftp.bizAPTTrail
Domainbom02.gotdns.chAPTTrail
Domainpostdock.serveftp.comAPTTrail
Domainworker-polished-union-f396.vqu89698.workers.devAPTTrail
Domainworker-test-6f41.idv64828.workers.devAPTTrail

Referencias

Diamond Model

Adversary
cookbox
Ver perfil →
Victim
APTTrail: cookbox indicators and references
United Kingdom
Capability
Ioc
Infrastructure
array.myftp.biz
bom02.gotdns.ch
postdock.serveftp.com
worker-polished-union-f396.vqu89698.workers.dev

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain array.myftp.biz APTTrail VT OffSec SOCRadar
Domain bom02.gotdns.ch APTTrail VT OffSec SOCRadar
Domain postdock.serveftp.com APTTrail VT OffSec SOCRadar
Domain worker-polished-union-f396.vqu89698.workers.dev APTTrail VT OffSec SOCRadar
Domain worker-test-6f41.idv64828.workers.dev APTTrail VT OffSec SOCRadar
Domain cert.gov.ua Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor cookbox en el blog → Ver cookbox en IntelTracker → URL IntelTracker: blog.cloudflare.com→ URL IntelTracker: cert.gov.ua → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: blog.cloudflare.com→ Fuente OSINT: cert.gov.ua → Buscar cookbox en APTTrail → Repositorio APTTrail → Mas incidentes en United Kingdom → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes