Uptime Hamster: 10d 4h 32mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

APT2 (China)

Fecha
9 Jul 2026
Actor
apt2
Tipo
Reference
Pais
China
Sector
Software
Confianza
medium
68
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
1TTPs
apt2Actor
ChinaPais

APT2 (China)

Que es

APT2 (China) es un actor de ciberseguridad asociado a China, conocido por sus actividades de espionaje y operaciones de ingeniería social. Con alias como Putter Panda, PLA Unit 61486 y TG-6952, este grupo ha sido identificado en múltiples informes como un actor de alto nivel con una amplia gama de herramientas y técnicas. Su actividad se centra en la explotación de vulnerabilidades críticas, especialmente en entornos de oficina, para obtener acceso a sistemas críticos y datos sensibles.

Contexto

APT2 es un actor con una larga historia de operaciones cibernéticas orientadas a la inteligencia. Su objetivo principal es recopilar información sensible para beneficio de entidades estatales o organizaciones con intereses geopolíticos. Este grupo ha sido vinculado con ataques dirigidos a sectores clave en Estados Unidos, como la industria tecnológica, el espacio, la aeronáutica y la defensa. Su infraestructura y herramientas suelen superponerse con las de PLA Unit 61398, lo que sugiere una posible relación o colaboración entre actores estatales.

Análisis

Indicadores de Compromiso (IOCs) relacionados con APT2 incluyen:

Tipo Valor Contexto
Domain mscomctl.ocx OSINT

El dominio mscomctl.ocx ha sido asociado con operaciones de phishing que aprovechan la vulnerabilidad CVE-2012-0158 en el componente MSCOMCTL.OCX de Microsoft Office. Este ataque se lleva a cabo mediante campañas de ingeniería social, donde los ataques se dirigen a empresas específicas en sectores críticos.

Conclusion

APT2 representa una amenaza significativa para organizaciones que manejan información crítica. Su capacidad para explotar vulnerabilidades en software de oficina y su enfoque en sectores estratégicos reflejan un alto nivel de habilidad técnica y operacional. Las organizaciones deben implementar medidas de defensa robustas, como la actualización constante de sistemas y la educación continua sobre riesgos de phishing, para mitigar el impacto de este tipo de amenazas.

Diamond Model

Adversary
apt2
Ver perfil →
Victim
APT2 (China)
mscomctl.ocx
China
Capability
Reference
1 TTPs MITRE
Infrastructure
mscomctl.ocx

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain mscomctl.ocx OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt2 en el blog → Ver apt2 en IntelTracker → Buscar apt2 en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes