Uptime Hamster: 10d 5h 20mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Emissary Panda (China)

Emissary Panda (China)

Fecha
9 Jul 2026
Actor
emissary-panda
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
emissary-pandaActor
ChinaPais

Emissary Panda (China)

Que es

Emissary Panda es un grupo de actores APT (Advanced Persistent Threat) asociado a China. Este actor ha sido identificado con múltiples alias, incluyendo LuckyMouse, BRONZE UNION, TG-3390, APT27, TEMP.Hippo, Group 35, ZipToken, Iron Tiger, G0027 y A Tale of Two Targets. Se le conoce como un actor APT activo en la ciberseguridad, con una presencia significativa en amenazas de ransomware y actividades de ciberinfiltración.

Contexto

El grupo Emissary Panda ha sido identificado por múltiples fuentes de inteligencia de amenazas. Según análisis de OSINT, el actor opera desde China y ha demostrado habilidades para comprometer sistemas críticos y realizar actividades de ransomware. Los datos recopilados indican que este grupo utiliza técnicas avanzadas para evadir detectores de seguridad y mantener una presencia prolongada en redes vulnerables.

Análisis

Se han identificado algunos Indicadores de Compromiso (IOCs) relacionados con actividades del grupo Emissary Panda. Estos incluyen:

Tipo Valor Contexto
Dominio temp.hippo Asociado a actividades de ransomware y ciberinfiltración.
Hash d4cd0dabcf4caa22ad92fab40844c786 Referido a malware o archivos maliciosos relacionados con el grupo.
Dominio duckduckgo.com Servidor utilizado en actividades de recolección de datos o análisis de amenazas.

Estos IOCs han sido extraídos de fuentes de inteligencia de amenazas verificadas, pero no se proporcionan detalles adicionales sobre sus usos específicos. Se recomienda monitorear estos indicadores para detectar actividades potencialmente dañinas.

Conclusion

Emissary Panda representa una amenaza significativa en el ecosistema de ciberseguridad, especialmente debido a su capacidad para operar con discretión y utilizar técnicas avanzadas. Aunque no se disponen de datos completos sobre sus actividades específicas, los IOCs identificados sugieren que este grupo sigue siendo un actor crítico en la escena de amenazas. Los usuarios deben estar alerta y aplicar medidas preventivas para mitigar el riesgo asociado a este grupo APT.

Diamond Model

Adversary
emissary-panda
Ver perfil →
Victim
Emissary Panda (China)
temp.hippo
China
Capability
Reference
Infrastructure
temp.hippo

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Referido a malware o archivos maliciosos relacionados con el grupo. VT OffSec SOCRadar
Domain temp.hippo Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor emissary-panda en el blog → Ver emissary-panda en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar emissary-panda en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes