Uptime Hamster: 11d 8h 2mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

CopyKittens (Iran)

Fecha
9 Jul 2026
Actor
copykittens
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
copykittensActor
United StatesPais

CopyKittens (Iran)

Que es

CopyKittens es un actor APT (Advanced Persistent Threat) vinculado al Estado de Irán, conocido por su actividad en el ámbito cibernético. El grupo, también llamado Slayer Kitten, DarkHydrus, LazyMeerkat y otros alias, ha sido asociado con operaciones de espionaje, brechas de seguridad y ataque a sistemas críticos. Su actividad se caracteriza por la utilización de herramientas como Cobalt Strike, ZPP y Matryoshka v1/v2, lo que sugiere un enfoque metodológico de alto nivel.

Contexto

CopyKittens ha sido vinculado a múltiples entidades, incluyendo al Ministerio de Asuntos Exteriores de Israel, académicos israelíes especializados en estudios del Medio Oriente y organizaciones como Saudi Arabia, United States, Jordan y Germany. Su infraestructura C2 (Control de Sobreposición) ha mostrado sobreposiciones con grupos como TDTESS backdoor, Vminst y NetSrv. Además, el grupo ha sido asociado con actores que operan en entornos políticos, militares y académicos, lo que sugiere un propósito multifacético.

Análisis

CopyKittens es una entidad cibernética compleja con una red de apoyo geográfica amplia. Aunque no se han publicado indicadores de compromiso (IOCs) específicos en este contexto, su vinculación con múltiples actores y sus herramientas de ataque sugieren un nivel de sofisticación alto. La presencia de alias como DarkHydrus, G0052 y Tdtes refleja una capacidad para operar en entornos diversificados, incluyendo actividades relacionadas con espionaje y brechas de seguridad. Sin embargo, la falta de datos técnicos públicos limita el análisis detallado.

Conclusion

CopyKittens representa una amenaza cibernética significativa debido a su enfoque operativo sutil y su vinculación con actores geopolíticos. Aunque no se disponen de IOCs publicados, su actividad en múltiples países y sectores sugiere un propósito crónico de inserción y extracción de información crítica. Las organizaciones deben monitorear sus actividades, especialmente en contextos donde existan interacciones con entidades iraníes o actores del Medio Oriente.

Diamond Model

Adversary
copykittens
Ver perfil →
Victim
CopyKittens (Iran)
United States
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor copykittens en el blog → Ver copykittens en IntelTracker → Buscar copykittens en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes