Uptime Hamster: 10d 5h 18mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Antlion (China)

Antlion (China)

Fecha
9 Jul 2026
Actor
antlion
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
antlionActor
ChinaPais

Antlion (China)

¿Qué es Antlion?

Antlion es un actor APT (Advanced Persistent Threat) asociado a China, reconocido por su actividad en el sector de servicios financieros en Taiwán. Este grupo ha sido identificado con alias como Xpack, JpgRun, EHAGBPSL y NetSessionEnum, lo que sugiere una amplia gama de operaciones cibernéticas. La asociación con el sector financiero en Taiwán ha sido un foco central de sus actividades, destacando su capacidad para realizar ataques a nivel institucional.

Contexto

Antlion opera principalmente en la región de China y ha tenido una presencia significativa en Taiwán, donde se centra en atacar servicios financieros. Uno de los indicadores de compromiso (IOC) identificados es el dominio symantec-enterprise-blogs.security.com, recopilado a través de fuentes de inteligencia de amenazas (OSINT). Este dominio ha sido asociado con actividades relacionadas con la ciberseguridad y la investigación de amenazas, lo que refuerza la conexión entre Antlion y el sector financiero en Taiwán.

Análisis

El análisis de Antlion revela una estrategia basada en la persistencia y la evasión de detectores. Su actividad en Taiwán sugiere un enfoque específico hacia entidades financieras, posiblemente con el objetivo de obtener información sensible o comprometer sistemas críticos. El dominio symantec-enterprise-blogs.security.com, aunque no está directamente vinculado a ataques, ha sido utilizado como parte de una red de difusión de amenazas, lo que podría indicar un intento de legitimación o disfrazamiento de actividades maliciosas.

Conclusión

Antlion representa una amenaza significativa para organizaciones en la región de China y Taiwán, especialmente en el sector financiero. Su capacidad para operar con alias y dominios relacionados con ciberseguridad sugiere un alto nivel de habilidad técnica y una estrategia a largo plazo. Los actores deben monitorear activamente dominios y redes asociados a este grupo, y aplicar medidas de defensa robustas para mitigar riesgos potenciales.

Tipo Valor Contexto
Domain symantec-enterprise-blogs.security.com OSINT

Diamond Model

Adversary
antlion
Ver perfil →
Victim
Antlion (China)
symantec-enterprise-blogs.security.com
China
Capability
Reference
Infrastructure
symantec-enterprise-blogs.security.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain symantec-enterprise-blogs.security.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor antlion en el blog → Ver antlion en IntelTracker → Buscar antlion en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes