Uptime Hamster: 10d 5h 17mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Bitter (Other Actors)

Bitter (Other Actors)

Fecha
9 Jul 2026
Actor
bitter
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
bitterActor
ChinaPais

Bitter (Other Actors)

Que es

Bitter es un actor APT (Advanced Persistent Threat) vinculado a la región de Other Actors, con alias como APT-C-08, Manling Flower o BitterRAT. Se identifica como una organización offshore basada en Asia del Sur, con actividad documentada desde febrero de 2015. Este grupo es conocido por su capacidad para operar con técnicas avanzadas de ciberseguridad, lo que sugiere un nivel de complejidad y recursos significativo.

Contexto

El contexto de Bitter se basa en datos verificados de inteligencia compartida (OSINT), donde se ha identificado un dominio asociado a actividades maliciosas: ti.360.net. Este dominio actúa como un indicador de compromiso (IOC) que podría estar relacionado con la distribución o comandos de herramientas maliciosas, como BitterRAT o ArtraDownloader. Aunque no se han reportado datos adicionales sobre otras actividades o víctimas específicas, el dominio es un punto de vigilancia crítico.

Análisis

El análisis de Bitter revela una operación que ha tenido un impacto a largo plazo en sectores clave. La presencia de herramientas como SlideRAT sugiere un enfoque en la incursión en infraestructuras críticas o entornos corporativos. Aunque no se han confirmado detalles sobre las víctimas específicas, su vinculación con actores internacionales (como Pakistán, Arabia Saudita o China) indica una posible expansión geográfica. La existencia de ti.360.net en la lista de IOCs subraya la necesidad de monitoreo continuo.

Conclusion

Bitter es un actor APT con una trayectoria histórica y una estructura operativa compleja. Su asociación con dominios como ti.360.net y herramientas maliciosas como BitterRAT resalta la importancia de detectar y mitigar amenazas similares. Las organizaciones deben priorizar la vigilancia de dominios sospechosos y fortalecer sus defensas para prevenir incursiones por actores con experiencia en operaciones a largo plazo.

Tipo Valor Contexto
Dominio ti.360.net Asociado a actividades maliciosas (OSINT verificado)

Diamond Model

Adversary
bitter
Ver perfil →
Victim
Bitter (Other Actors)
360.net
China
Capability
Reference
Infrastructure
360.net

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain 360.net Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor bitter en el blog → Ver bitter en IntelTracker → Buscar bitter en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes