Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de APT-C-01 (China)

APT-C-01 (China)

Fecha
9 Jul 2026
Actor
apt-c-01
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
apt-c-01Actor
ChinaPais

APT-C-01 (China)

Que es APT-C-01 (China)

APT-C-01 es un actor de ciberseguridad asociado a China, reconocido como una organización con actividad maliciosa en el ámbito de la ciberingeniería. Este grupo, también conocido como PoisonVine, Poison Ivy, ZxShell o Kanbox RAT, ha sido identificado en múltiples informes como un actor de Estado con objetivos de espionaje y compromiso de sistemas críticos.

El nombre APT-C-01 se deriva del contexto de sus actividades, que incluyen la explotación de vulnerabilidades en sistemas operativos y la infección de dispositivos mediante códigos maliciosos. El grupo ha sido vinculado a ataques contra instituciones gubernamentales, agencias marítimas y centros de investigación, lo que sugiere un perfil de ataque altamente orientado a objetivos estratégicos.

Contexto

Según datos verificados mediante análisis de inteligencia en el campo (OSINT), APT-C-01 ha sido asociado con dominios y herramientas maliciosas que operan bajo la infraestructura de ti.qianxin.com, un dominio que ha sido identificado como parte de su red de actividades. Este dominio se ha utilizado para distribuir malware y códigos de ataque, incluyendo variantes de CVE-2012-0158, CVE-2014-6352 y CVE-2017-8759.

El grupo ha mostrado un enfoque en la investigación de sistemas críticos, con una preferencia por entornos técnicos relacionados con agencias gubernamentales, militares y instituciones de investigación. Sus actividades reflejan un nivel de complejidad técnica alto, lo que sugiere una capacidad para evadir controles de seguridad convencionales.

Analisis

El análisis de APT-C-01 revela que su operativa se basa en la combinación de ataques vectorizados y la explotación de vulnerabilidades. Los códigos maliciosos asociados al grupo, como Kanbox RAT, han sido utilizados para establer conexiones con sistemas objetivo y extraer datos sensibles. El dominio ti.qianxin.com actúa como un punto de entrada para la distribución de estas herramientas.

La red del grupo incluye múltiples alias técnicos, lo que indica una adaptación a diferentes tipos de ataques, desde ciberespionaje hasta la manipulación de información crítica. Su enfoque en agencias gubernamentales y militares sugiere un objetivo estratégico para obtener acceso a datos sensibles y operaciones críticas.

Conclusion

APT-C-01 (China) representa una amenaza significativa para entornos técnicos con acceso a sistemas críticos. Su actividad se centra en la exposición de información sensible y la manipulación de infraestructuras clave, lo que requiere vigilancia constante sobre dominios como ti.qianxin.com. Las organizaciones deben implementar medidas de defensa robustas para mitigar riesgos asociados a este actor de ciberseguridad.

Tipo Valor Contexto
Dominio ti.qianxin.com Asociado al grupo APT-C-01 en actividades maliciosas.

Diamond Model

Adversary
apt-c-01
Ver perfil →
Victim
APT-C-01 (China)
ti.qianxin.com
China
Capability
Reference
Infrastructure
ti.qianxin.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain ti.qianxin.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-c-01 en el blog → Ver apt-c-01 en IntelTracker → Buscar apt-c-01 en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes