Uptime Hamster: 10d 5h 20mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de APT-C-37 (Middle East)

APT-C-37 (Middle East)

Fecha
9 Jul 2026
Actor
apt-c-37
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
apt-c-37Actor
ChinaPais

APT-C-37 (Middle East)

Que es

APT-C-37 es un actor de ciberseguridad asociado al Oriente Medio, conocido por su actividad en el sector informático y la ciberdelincuencia. Este grupo ha sido identificado con diversos nombres alternativos, incluyendo "Pat Bear", "Racquet Bear", "DroidJack", "SpyNote", "SSLove", "NJRAT", "H-Worm" y otros relacionados con dominios y análisis de amenazas. Aunque no se han publicado detalles sobre su formación o objetivos específicos, su actividad sugiere una presencia en la red cibernética con un enfoque en la exploración de vulnerabilidades y posibles ataques a sistemas críticos.

Contexto

El grupo APT-C-37 ha sido documentado mediante análisis de inteligencia ofensiva (OSINT), donde se han identificado dos dominios asociados al grupo: blogs.360.cn y analysis-of-apt-c-37.html. Estos dominios son parte de un esfuerzo para mapear la actividad del grupo en el entorno cibernético, aunque no se han encontrado evidencias concretas de ataques específicos o brechas de seguridad asociadas a este actor. La presencia de estos dominios sugiere que el grupo podría estar utilizando canales en línea para compartir análisis o actividades relacionadas con la ciberseguridad.

Analisis

El análisis de los indicadores de compromiso (IOCs) proporcionados revela una posible conexión entre el grupo APT-C-37 y actividades que involucran dominios en línea. Sin embargo, no se han encontrado datos concretos sobre ataques a sistemas específicos o víctimas identificadas. Los dominios mencionados (blogs.360.cn y analysis-of-apt-c-37.html) podrían ser parte de una estrategia para divulgar información técnica o actuar como puntos de entrada para actividades maliciosas. Sin embargo, la falta de datos adicionales limita el entendimiento sobre la magnitud o los objetivos específicos del grupo.

Conclusion

El grupo APT-C-37 representa una amenaza potencial en el entorno cibernético del Oriente Medio. Los dominios identificados (blogs.360.cn, analysis-of-apt-c-37.html) son parte de un esfuerzo para mapear su actividad, aunque no se hayan encontrado pruebas concluyentes de ataques específicos. La falta de información detallada sobre sus objetivos o métodos sugiere que el grupo podría estar operando en la sombra, con una posible influencia en sectores críticos o infraestructuras vulnerables. Las organizaciones deben monitorear estos dominios y fortalecer sus defensas contra amenazas de origen desconocido.

Tipo Valor Contexto
Domain blogs.360.cn OSINT - Asociado al grupo APT-C-37.
Domain analysis-of-apt-c-37.html OSINT - Asociado al grupo APT-C-37.

Diamond Model

Adversary
apt-c-37
Ver perfil →
Victim
APT-C-37 (Middle East)
360.cn
China
Capability
Reference
Infrastructure
blogs.360.cn
analysis-of-apt-c-37.html
360.cn

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain blogs.360.cn OSINT - Asociado al grupo APT-C-37. VT OffSec SOCRadar
Domain analysis-of-apt-c-37.html OSINT - Asociado al grupo APT-C-37. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-c-37 en el blog → Ver apt-c-37 en IntelTracker → Buscar apt-c-37 en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes