Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de FruityArmor (Unknown / Unmapped Actors)

FruityArmor (Unknown / Unmapped Actors)

Fecha
9 Jul 2026
Actor
fruityarmor
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
fruityarmorActor
United StatesPais

FruityArmor (Unknown / Unmapped Actors)

Que es

FruityArmor es un actor APT (Advanced Persistent Threat) asociado a grupos de ciberataques sin identificación clara de su región o origen. Se conoce como "Unknown / Unmapped Actors", lo que sugiere que sus actividades no están atribuidas a ninguna organización específica ni a ningún país conocido. Este grupo se ha relacionado con múltiples alias, incluyendo "Stealth Falcon", "MS16-120", y referencias a cero-días como CVE-2016-3393 y CVE-2018-8453. Su nombre también está vinculado a herramientas de ataque como un backdoor en PowerShell.

Contexto

FruityArmor opera en un entorno sin mapeo geográfico conocido, lo que complica su identificación. Sus actividades incluyen el uso de vulnerabilidades cero-días, como CVE-2016-3393 y CVE-2018-8611, así como técnicas de ataque basadas en PowerShell. Un dominio asociado a su actividad es securelist.com, aunque no se especifica un contexto detallado sobre su uso. La falta de atribución clara refleja la dificultad para rastrear sus operaciones.

Análisis

El grupo FruityArmor parece tener una metodología basada en la explotación de vulnerabilidades y el uso de herramientas ocultas. Su asociación con cero-días sugiere un nivel avanzado de habilidad técnica, mientras que su nombre "FruityArmor" podría ser un alias o una referencia a su infraestructura. Aunque no hay datos sobre víctimas específicas, sus actividades implican posibles ataques a sistemas críticos o redes corporativas. La falta de mapeo regional indica que sus operaciones podrían estar relacionadas con actores anónimos o sin identidad clara.

Conclusion

FruityArmor representa una amenaza potencial para organizaciones vulnerables a vulnerabilidades cero-días y ataques basados en PowerShell. Su identidad desconocida y su uso de herramientas avanzadas sugieren que podría operar en un entorno sin atribución clara. Los analistas deben monitorear actividades relacionadas con securelist.com y otros dominios asociados, aunque no existan datos adicionales sobre sus tácticas o objetivos específicos.

Tipo Valor Contexto
Domain securelist.com OSINT - Asociado a actividades del grupo.

Diamond Model

Adversary
fruityarmor
Ver perfil →
Victim
FruityArmor (Unknown / Unmapped Actors)
securelist.com
United States
Capability
Reference
Infrastructure
securelist.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor fruityarmor en el blog → Ver fruityarmor en IntelTracker → Buscar fruityarmor en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes