Uptime Hamster: 10d 4h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Flash Kitten (Iran)

Flash Kitten (Iran)

Fecha
9 Jul 2026
Actor
flash-kitten
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
68
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
1TTPs
flash-kittenActor
IranPais

Flash Kitten (Iran)

Que es

Flash Kitten es un actor APT (Advanced Persistent Threat) vinculado al region MENA y activo en Irán. Con alias como Raspite, Leafminer, G0077 o Sorgu, este grupo ha sido identificado como un actor malicioso con una larga trayectoria de operaciones cibernéticas. Su actividad se extendió desde diciembre de 2016 hasta su disculpa pública en julio de 2018, lo que sugiere una presencia sostenida y enfocada en objetivos específicos.

Contexto

El grupo Flash Kitten ha sido documentado como parte de una serie de campañas de ciberataques sostenidas durante más de un año. Según los datos verificados por OSINT, su operación se centró en Irán y el region MENA, con una actividad que se extendió desde 2016 hasta su revelación pública en 2018. No se han reportado detalles específicos sobre las victimas o los objetivos exactos de sus ataques, aunque su nombre sugiere un enfoque en sistemas críticos o infraestructuras sensibles.

Analisis

El único indicador de compromiso (IOC) verificado hasta ahora es el dominio trojan.imecab, que ha sido asociado con actividades relacionadas al grupo. Este dominio podría ser parte de una estrategia de phishing, distribución de malware o acceso no autorizado a sistemas críticos. Aunque no se han proporcionado más datos sobre la actividad del grupo, su largo período de operación sugiere un enfoque estratégico y persistente en la ciberseguridad. Los expertos recomiendan monitorear dominios similares y mantener actualizaciones de sistemas para prevenir ataques potenciales.

Conclusion

Flash Kitten es un actor malicioso con una presencia prolongada en Irán y el region MENA. Aunque no se han revelado detalles sobre las victimas específicas, su actividad ha sido documentada desde 2016 hasta 2018. La única IOC disponible es el dominio trojan.imecab, lo cual subraya la importancia de monitorear dominios similares y fortalecer medidas de defensa para mitigar riesgos asociados a este actor.

Tipo Valor Contexto
Domain trojan.imecab Indicador de compromiso verificado por OSINT.

Diamond Model

Adversary
flash-kitten
Ver perfil →
Victim
Flash Kitten (Iran)
trojan.imecab
Iran
Capability
Reference
1 TTPs MITRE
Infrastructure
trojan.imecab

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain trojan.imecab Indicador de compromiso verificado por OSINT. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor flash-kitten en el blog → Ver flash-kitten en IntelTracker → Buscar flash-kitten en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes