Uptime Hamster: 10d 5h 16mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Goblin Panda (China)

Goblin Panda (China)

Fecha
9 Jul 2026
Actor
goblin-panda
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
goblin-pandaActor
ChinaPais

Goblin Panda (China)

Que es

Goblin Panda es un grupo de actor APT (Advanced Persistent Threat) originario de China, conocido por su actividad en el ámbito cibernético. Este grupo ha sido vinculado a múltiples operaciones de ciberataque, incluyendo la distribución de ransomware y la brecha de sistemas críticos. Su nombre es también conocido como Hellsing, Cycldek, Conimes Team, China1937CN Team, y otros alias, lo que sugiere conexiones con otras entidades actores en el ecosistema cibernético. Sin embargo, su actividad ha sido descrita como "long inactive", indicando que su operación podría estar disminuida o reorganizada.

Contexto

El grupo Goblin Panda ha sido identificado en fuentes de inteligencia cibernética como una entidad con sede en China, aunque no se han confirmado detalles específicos sobre su infraestructura. Su actividad se ha relacionado con la distribución de ransomware y el uso de herramientas de ataque como NewCore RAT, BlueCore, y RedCore. Además, hay indicios de que este grupo podría estar conectado a otros actores, incluyendo Icefog, Dagger Panda, y Temp.Periscope, aunque estas conexiones no están completamente validadas. La información disponible proviene principalmente de fuentes de inteligencia cibernética verificada (OSINT), como búsquedas en dominios y hashes relacionados con actividades maliciosas.

Análisis

Los Indicadores de Compromiso (IOCs) asociados a Goblin Panda incluyen:

Tipo Valor Contexto
Domino temp.conimes Asociado a actividades maliciosas relacionadas con el grupo.
Domino temp.periscope Relacionado con operaciones de ciberataque y ransomware.
Hash d4cd0dabcf4caa22ad92fab40844c786 Muestra de malware asociada al grupo en fuentes de inteligencia.
Domino duckduckgo.com Dominio utilizado en búsquedas de inteligencia cibernética verificadas.

Estos IOCs reflejan la actividad del grupo en el entorno cibernético, aunque no se han confirmado operaciones activas recientes. La existencia de estos indicadores sugiere que el grupo sigue siendo un actor relevante en ciertos escenarios de amenaza.

Conclusion

Goblin Panda es un actor APT con sede en China, cuya actividad ha sido documentada en fuentes de inteligencia cibernética. Aunque su operación puede estar disminuida, los IOCs asociados indican que el grupo sigue siendo un factor a considerar en la vigilancia de amenzas. Las entidades deben monitorear dominios como temp.conimes y temp.periscope, así como hashes maliciosos, para detectar posibles actividades relacionadas con este actor. La colaboración entre fuentes de inteligencia cibernética y la implementación de medidas preventivas son esenciales para mitigar riesgos asociados a grupos como este.

Diamond Model

Adversary
goblin-panda
Ver perfil →
Victim
Goblin Panda (China)
temp.periscope
China
Capability
Reference
Infrastructure
temp.periscope

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Muestra de malware asociada al grupo en fuentes de inteligencia. VT OffSec SOCRadar
Domain temp.periscope Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor goblin-panda en el blog → Ver goblin-panda en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar goblin-panda en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes