Uptime Hamster: 10d 5h 18mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de APT-C-38 (Unknown / Unmapped Actors)

APT-C-38 (Unknown / Unmapped Actors)

Fecha
9 Jul 2026
Actor
apt-c-38
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
73
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
1TTPs
apt-c-38Actor
ChinaPais

APT-C-38 (Unknown / Unmapped Actors)

Que es APT-C-38

APT-C-38 es un grupo de actor cibernético cuya identidad y región no han sido mapeadas con certeza. Conocido como Saber Lion, ZooPark o mediante dominios asociados a blogs.360.cn, este actor se ha relacionado con actividades de ciberataque que implican la explotación de vulnerabilidades y el secuestro de datos. A pesar de su nombre "Unknown / Unmapped Actors", se han identificado rastros de operaciones en sistemas informáticos, lo que sugiere una presencia activa en entornos digitales.

Contexto

El grupo APT-C-38 ha sido documentado mediante análisis de inteligencia compartida (OSINT), donde se han encontrado indicadores de compromiso (IOCs) vinculados a dominios como blogs.360.cn y analysis-of-apt-c-38.html. Estos dominios, aunque no están directamente asociados a actividades maliciosas, pueden ser usados para difundir información sobre operaciones de ciberataque o como puntos de entrada para amenzas. La falta de datos concretos sobre su geolocalización o metodología sugiere que el grupo opera en un entorno desconocido, lo que complica la detección y mitigación de sus actividades.

Analisis

El análisis de los IOCs identificados revela que APT-C-38 podría estar utilizando dominios no oficialmente registrados para actividades de recolección de información o como parte de una estrategia de disfrazamiento. Los dominios mencionados (blogs.360.cn, analysis-of-apt-c-38.html) están asociados a plataformas que, aunque no son conocidas como fuentes maliciosas, pueden ser explotadas por actores anónimos para promover contenido o operaciones de ciberataque. Este tipo de dominios puede servir como puntos de entrada para ataques más complejos, especialmente si se combinan con técnicas de phishing o difusión de malware.
Tipo Valor Contexto
Domain blogs.360.cn OSINT - Asociado a análisis de APT-C-38
Domain analysis-of-apt-c-38.html OSINT - Punto de entrada para operaciones de ciberataque

Conclusion

A pesar de la falta de datos sobre la geolocalización exacta o el método utilizado por APT-C-38, los IOCs identificados indican una posible actividad en entornos digitales no mapeados. Los actores que operan como "Unknown / Unmapped Actors" presentan desafíos para la detección, especialmente cuando utilizan dominios no oficialmente registrados. La vigilancia continua de estos dominios y la cooperación entre organizaciones de inteligencia cibernética son clave para mitigar los riesgos asociados a este grupo.

Diamond Model

Adversary
apt-c-38
Ver perfil →
Victim
APT-C-38 (Unknown / Unmapped Actors)
360.cn
China
Capability
Reference
1 TTPs MITRE
Infrastructure
blogs.360.cn
analysis-of-apt-c-38.html
360.cn

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain blogs.360.cn OSINT - Asociado a análisis de APT-C-38 VT OffSec SOCRadar
Domain analysis-of-apt-c-38.html OSINT - Punto de entrada para operaciones de ciberataque VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-c-38 en el blog → Ver apt-c-38 en IntelTracker → Buscar apt-c-38 en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes