(Microsoft),TAG-71,,,,G0082,,Far Eastern International Bank,,,,,,,,Dimens

Fecha
20 Jun 2026
Actor
north-korea
Tipo
Reference
Pais
North Korea
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
north-koreaActor
North KoreaPais

(Microsoft),TAG-71,,,,G0082,,Far Eastern International Bank,,,,,,,,Dimens

Que es

Microsoft se asocia con un actor APT regional vinculado al grupo North Korea, conocido como Far Eastern International Bank y Dimens. Este actor, identificado con alias como MBR Killer, ElectricFish, o referencias a instituciones financieras en Asia y África, ha sido vinculado a actividades de ransomware y ciberataques en 2018.

Contexto

El grupo está relacionado con operaciones de ransomware que afectaron a bancos y organizaciones financieras. Según fuentes OSINT verificadas, se han identificado dominios como app.cdn.lookbookhq.com y hashes como d4cd0dabcf4caa22ad92fab40844c786, que podrían estar asociados a actividades maliciosas. Estos datos provienen de análisis en dominios como duckduckgo.com, aunque no se han publicado detalles adicionales sobre su uso.

Análisis

Tipo Valor Contexto
Domain app.cdn.lookbookhq.com OSINT - Vinculado a actividades maliciosas
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT - Probable firma de malware o contenido malicioso
Domain duckduckgo.com OSINT - Vinculado a búsquedas relacionadas con ciberataques

Conclusion

El grupo North Korea, asociado a Far Eastern International Bank y Dimens, sigue siendo un actor de alto nivel en ciberataques. Los IOCs identificados, aunque limitados, sugieren actividades maliciosas vinculadas a Microsoft y ransomware. La vigilancia de dominios y hashes es crítica para prevenir ataques en instituciones financieras.

Diamond Model

Adversary
north-korea
Ver perfil →
Victim
(Microsoft),TAG-71,,,,G0082,,Far Eastern International Bank,,,,,,,,Dimens
app.cdn.lookbookhq
North Korea
Capability
Reference
Infrastructure
app.cdn.lookbookhq.com
duckduckgo.com
app.cdn.lookbookhq

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces
Nodo actual
(Microsoft),TAG-71,,,,G0082,,Far Eastern International Bank,,,,,,,,Dimens
north-korea · North Korea

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain app.cdn.lookbookhq.com OSINT - Vinculado a actividades maliciosas VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT - Probable firma de malware o contenido malicioso VT OffSec SOCRadar
Domain duckduckgo.com OSINT - Vinculado a búsquedas relacionadas con ciberataques VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor north-korea en el blog → Ver north-korea en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar north-korea en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes