Uptime Hamster: 10d 5h 49mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

Axiom (China)

Fecha
9 Jul 2026
Actor
axiom
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
axiomActor
ChinaPais

Axiom (China)

Que es

Axiom es un grupo de actores APT (Advanced Persistent Threat) asociado a China. Conocido también como Apt17, Tailgater Team, Group 72 y otros alias, este actor ha sido identificado en múltiples informes como parte de una red de ciberataques con objetivos geopolíticos. Axiom se destaca por su uso de herramientas de ciberespionaje y ransomware, incluyendo malware como Gh0st RAT, PoisonIvy y HydraQ.

El grupo ha sido vinculado a ataques contra organizaciones gubernamentales, empresas y sectores críticos. Su actividad se caracteriza por la implementación de técnicas avanzadas para mantener el acceso a sistemas vulnerables durante largos períodos, con el objetivo de exfiltrar datos o realizar daños colaterales.

Contexto

Axiom opera dentro del ecosistema de amenazas APT, un tipo de ataque que implica una coordinación altamente organizada y recursos dedicados. Su nombre, Tailgater Team, sugiere una estructura jerárquica y una metodología sistemática en sus operaciones. El grupo ha sido observado en múltiples incidentes donde se usan herramientas de ciberespionaje, como PlugX o HTRAN, para infiltrar redes y mantener un perfil de actividad persistente.

Aunque no hay datos específicos sobre fechas de operaciones recientes, Axiom ha sido identificado en informes como parte de una red de amenazas con sede en China. Su activo en el ciberespionaje sugiere que su objetivo principal es obtener información confidencial, aunque también se han documentado ataques de ransomware con impacto significativo.

Analisis

Axiom ha sido asociado a una serie de herramientas y técnicas que incluyen la utilización de ZxShell, Hikit y Timestomper, lo que refleja su habilidad para mantener un control prolongado sobre sistemas vulnerables. Sin embargo, no existen Indicadores de Compromiso (IOCs) públicos disponibles en el contexto proporcionado que permitan una detección precisa.

No hay Indicadores de Compromiso públicos disponibles. Los alias y herramientas mencionados no representan datos técnicos concretos como IPs, dominios o hashes. Por lo tanto, la información disponible se centra en la identidad del grupo y su metodología general, sin detalles operativos específicos para mitigar riesgos inmediatos.

Conclusion

Axiom (China) representa una amenaza significativa debido a su perfil de actor APT con capacidad para realizar ciberespionaje y ataques de ransomware. Las organizaciones deben estar atentas a actividades relacionadas con herramientas como Gh0st RAT o HDRoot, que pueden ser utilizadas en operaciones de compromiso de sistemas. Aunque no existen datos técnicos específicos, el seguimiento de patrones de comportamiento y la fortalecimiento de defensas es crucial para mitigar riesgos asociados a este grupo.

Diamond Model

Adversary
axiom
Ver perfil →
Victim
Axiom (China)
China
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor axiom en el blog → Ver axiom en IntelTracker → Buscar axiom en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes