Uptime Hamster: 10d 5h 17mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Hurricane Panda (China)

Hurricane Panda (China)

Fecha
9 Jul 2026
Actor
hurricane-panda
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
hurricane-pandaActor
ChinaPais

Hurricane Panda (China)

Que es

Hurricane Panda es un actor APT (Advanced Persistent Threat) asociado a China. Conocido también como Apt31, este grupo ha sido vinculado a una serie de ataques cibernéticos que afectan a múltiples sectores, incluyendo energía, defensa, finanzas y tecnología. Su nombre, China Chopper Webshell, refleja su origen geográfico y su metodología de ataque.

Contexto

El grupo Hurricane Panda ha sido identificado como un actor APT con una amplia gama de objetivos. Se han asociado a sectores críticos como la industria energética, la salud, la defensa y la tecnología. Además, su actividad se ha extendido a países como Japón, Estados Unidos, Reino Unido e incluso a regiones como India y Brasil. Los ataques incluyen el uso de herramientas como PlugX, Mimikatz y Sakula, lo que sugiere una gran capacidad para realizar operaciones persistentes y exfiltrar datos sensibles.

Análisis

Se han identificado varios Indicadores de Compromiso (IOCs) asociados a Hurricane Panda, basados en fuentes OSINT. Estos incluyen:

Tipo Valor Contexto
Domain temp.avengers OSINT
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT
Domain duckduckgo.com OSINT

Estos IOCs han sido extraídos de fuentes verificadas, como búsquedas en DuckDuckGo y análisis de threat intelligence. Aunque no hay datos sobre una amenaza específica con fecha definida, el grupo ha demostrado una capacidad para operar a largo plazo y adaptarse a nuevas tecnologías.

Conclusion

Hurricane Panda es un actor APT de alto nivel que representa una amenaza significativa para organizaciones en múltiples sectores. Los IOCs identificados sugieren una actividad activa, aunque no se han confirmado ataques concretos en el presente. Las recomendaciones incluyen monitorear dominios y hashes relacionados con temp.avengers, d4cd0dabcf4caa22ad92fab40844c786 y duckduckgo.com, especialmente en entornos críticos. La colaboración entre actores de ciberseguridad es clave para mitigar su impacto.

Diamond Model

Adversary
hurricane-panda
Ver perfil →
Victim
Hurricane Panda (China)
temp.avengers
China
Capability
Reference
Infrastructure
temp.avengers

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain temp.avengers OSINT VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor hurricane-panda en el blog → Ver hurricane-panda en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar hurricane-panda en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes