Uptime Hamster: 10d 5h 53mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Ice Fog (China)

Ice Fog (China)

Fecha
9 Jul 2026
Actor
ice-fog
Tipo
Reference
Pais
China
Sector
Software
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
ice-fogActor
ChinaPais

Ice Fog (China)

Que es

Ice Fog es un actor APT (Advanced Persistent Threat) asociado a China, conocido por su actividad en el sector de ciberseguridad y ataques a instituciones críticas. Con alias como Dagger Panda, IceFog, Fucobha, y Temp.Trident, este grupo ha sido identificado como un actor malicioso que opera en múltiples regiones, incluyendo Estados Unidos, Taiwán, Japón y Corea del Sur. Su objetivo principal es comprometer sistemas críticos, especialmente aquellos relacionados con la defensa nacional, la infraestructura marítima y las operaciones de telecomunicaciones.

Contexto

Ice Fog se enfoca en entidades gubernamentales, contratistas militares, grupos marítimos y operadores de telecomunicaciones. Su actividad ha sido documentada principalmente en Estados Unidos, Taiwán, Japón y Corea del Sur, aunque también se han reportado incidentes en otros países. El grupo está asociado al Onion Dog, un otro actor malicioso con actividades similares. Aunque no hay datos públicos de ataques específicos atribuidos directamente a Ice Fog, sus actividades sugieren una capacidad técnica avanzada y una red de apoyo para operaciones crónicas.

Analisis

Ice Fog es un actor con un perfil de amenaza moderada, aunque su enfoque en sectores críticos y su asociación con otros grupos sugieren un nivel de complejidad. Uno de los Indicadores de Compromiso (IOC) identificados es el dominio temp.trident, el cual está vinculado al Onion Dog. Este dominio podría ser utilizado para comunicaciones C2 o distribución de malware. Sin embargo, no se han publicado otros IOC verificables, lo que limita la capacidad de análisis en tiempo real.

Tipo Valor Contexto
Domain temp.trident Vinculado al grupo Onion Dog.

El análisis también revela que Ice Fog utiliza herramientas como el Dagger Three (C2 software) y el Fucobha Backdoor, lo cual sugiere un enfoque estructurado para mantener acceso a sistemas durante períodos prolongados. Sin embargo, la falta de datos públicos adicionales sobre sus actividades limita la profundidad del análisis.

Conclusion

Ice Fog representa una amenaza potencial para sectores críticos en regiones con actividad geopolítica elevada. Aunque no hay evidencia concluyente de ataques específicos atribuidos a este grupo, su asociación con otros actores maliciosos y su enfoque en entidades gubernamentales requiere vigilancia. Las organizaciones deben reforzar sus defensas, especialmente en sistemas que manejan datos sensibles, y monitorear dominios como temp.trident para prevenir posibles compromisos.

Diamond Model

Adversary
ice-fog
Ver perfil →
Victim
Ice Fog (China)
temp.trident
China
Capability
Reference
Infrastructure
temp.trident

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain temp.trident Vinculado al grupo Onion Dog. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor ice-fog en el blog → Ver ice-fog en IntelTracker → Buscar ice-fog en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes