Etumbot

Fecha
20 Jun 2026
Actor
malware---tools
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
malware---toolsActor
United StatesPais

Etumbot

Que es Etumbot

Etumbot es un actor APT (Advanced Persistent Threat) asociado al grupo regional de malware / herramientas, con alias vinculados a Numbered Panda, APT12 y otras fuentes de investigación. Se ha identificado como un actor malicioso que opera en el ámbito cibernético, con actividades relacionadas con la difusión y análisis de comunicaciones de malware APT.

Contexto

Se han encontrado indicadores de compromiso (IOCs) verificados a través de fuentes OSINT (Open Source Intelligence). Estos incluyen:
Type Value Contexto
Domain cysinfo.com Fuente OSINT verificada.
Domain www.arbornetworks.com Fuente OSINT verificada.

Análisis

Los dominios cysinfo.com y www.arbornetworks.com han sido identificados como posibles puntos de acceso o canales de comunicación utilizados por el grupo APT relacionado con Etumbot. Estos dominios pueden estar asociados a actividades de investigación, descifrado o distribución de malware APT. Sin embargo, no se han encontrado datos adicionales sobre IPs, URLs o archivos maliciosos en este contexto.

Conclusión

Etumbot es un actor APT vinculado a grupos regionales de ciberataques, con actividades centradas en la difusión y análisis de malware. Los dominios cysinfo.com y www.arbornetworks.com actúan como indicadores de compromiso verificados, sugiriendo que estos pueden ser usados para operaciones de ciberataque. La vigilancia de estos dominios es crucial para mitigar riesgos asociados a APTs.

Diamond Model

Adversary
malware---tools
Ver perfil →
Victim
Etumbot
cysinfo.com
United States
Capability
Reference
Infrastructure
cysinfo.com
www.arbornetworks.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

3 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Type Value Contexto VT OffSec SOCRadar
Domain cysinfo.com Fuente OSINT verificada. VT OffSec SOCRadar
Domain www.arbornetworks.com Fuente OSINT verificada. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor malware---tools en el blog → Ver malware---tools en IntelTracker → Buscar malware---tools en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes