Uptime Hamster: 10d 4h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de GALLIUM (China)

GALLIUM (China)

Fecha
9 Jul 2026
Actor
gallium
Tipo
Reference
Pais
China
Sector
Telecom
Confianza
medium
68
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
1TTPs
galliumActor
ChinaPais

GALLIUM (China)

Que es

GALLIUM es un actor APT (Advanced Persistent Threat) asociado a China, reconocido por su actividad de ciberataques con una amplia gama de alias y herramientas. El grupo ha sido identificado en múltiples fuentes como Soft Cell, UNSC 2814, Alloy Taurus, Granite Typhoon, entre otros, lo que sugiere una operación bien estructurada y con un enfoque a largo plazo. Su nombre, GALLIUM, refleja su naturaleza como un actor cibernético de alto nivel, probablemente con objetivos de espionaje o brechas de seguridad.

Contexto

El grupo GALLIUM ha sido vinculado a una serie de actividades maliciosas, incluyendo la utilización de técnicas como PoisonIvy, QuarkBandit y NBTScan para comprometer sistemas. Aunque no se han revelado detalles específicos sobre sus objetivos, su conexión con dominios como www.microsoft.com sugiere posibles actividades de phishing o manipulación de infraestructuras críticas. La presencia de alias como China Chopper y Telecom también indica una operación bien financiada y con un enfoque geográfico específico.

Análisis

El grupo GALLIUM ha sido identificado por su uso de herramientas como Winrar, Netcat y PoisonIvy, lo que implica una habilidad para crear y propagar malware con fines específicos. La detección del dominio www.microsoft.com como indicador de compromiso (IOC) sugiere que este podría ser un punto de entrada o un servidor malicioso utilizado para actividades de ataque. Sin embargo, no hay suficientes datos públicos para confirmar su impacto exacto.

Conclusion

El grupo GALLIUM representa una amenaza significativa debido a su asociación con China y su habilidad para operar en entornos complejos. Aunque no se han revelado detalles sobre sus víctimas específicas, la presencia de dominios como www.microsoft.com sugiere que su objetivo podría ser la manipulación de infraestructuras críticas o la extracción de datos sensibles. Las recomendaciones incluyen monitorear dominios relacionados con este grupo y implementar protocolos de seguridad robustos para prevenir compromisos.

Tipo Valor Contexto
Dominio www.microsoft.com IOC extraido automaticamente (SOLO estos si haces tabla)

Diamond Model

Adversary
gallium
Ver perfil →
Victim
GALLIUM (China)
www.microsoft.com
China
Capability
Reference
1 TTPs MITRE
Infrastructure
www.microsoft.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.microsoft.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor gallium en el blog → Ver gallium en IntelTracker → Buscar gallium en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes