Uptime Hamster: 10d 4h 33mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

C0d0so (China)

Fecha
9 Jul 2026
Actor
c0d0so
Tipo
Reference
Pais
China
Sector
Software
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
c0d0soActor
ChinaPais

C0d0so (China)

Que es

C0d0so (China) es un actor APT (Advanced Persistent Threat) asociado a China, reconocido por su actividad de ciberataque en múltiples sectores críticos. Este grupo, también conocido como APT19 o Sunshop Group, ha sido vinculado a operaciones de espionaje, subvertir sistemas críticos y comprometer información sensible. Su nombre es un código en chino, lo que refleja su enfoque anónimo y la dificultad para rastrear sus actividades con precisión.

Contexto

C0d0so opera como una red de actores maliciosos con conexiones a organizaciones gubernamentales y sectores privados. Su alianza incluye alias como G0073, Bassos Campaign o Derusbi, lo que sugiere una estructura jerárquica o colaboración entre grupos. La lista de sectores objetivo incluye Defensa, Finanzas, Energía, Gobiernos y disidencias políticas, indicando una amplia gama de intereses. Su actividad se enfoca en brechas de seguridad y ataques a sistemas críticos, con un enfoque en la captura de información estratégica.

Analisis

C0d0so es conocido por su uso de técnicas avanzadas como "watering hole" (ataques a puntos comunes) y exploits de cero día. Su actividad se caracteriza por una alta persistencia en sistemas objetivo, con un enfoque en la recolección de datos sensibles en lugar de destrucción directa. Los ataques suelen aprovechar vulnerabilidades en software empresarial o gubernamental, con una prioridad en la intercepción de comunicaciones y la manipulación de información crítica. Sin embargo, no existen indicadores de compromiso públicos verificables asociados a este grupo.

Conclusion

C0d0so representa un riesgo significativo para organizaciones que no implementan medidas de defensa robustas. Su enfoque en sectores críticos y su capacidad para operar con anónimo sugieren una amenaza a largo plazo. Las recomendaciones incluyen la actualización constante de sistemas, la monitoreo de actividades anómalas y la colaboración entre gobiernos y sectores privados para mitigar el impacto de tales amenazas.

Diamond Model

Adversary
c0d0so
Ver perfil →
Victim
C0d0so (China)
China
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor c0d0so en el blog → Ver c0d0so en IntelTracker → Buscar c0d0so en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes