Uptime Hamster: 10d 10h 49mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de IceFog (Malware / Tools)

IceFog (Malware / Tools)

Fecha
9 Jul 2026
Actor
icefog
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
68
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
1TTPs
icefogActor
UnknownPais

IceFog (Malware / Tools)

Que es

IceFog es un actor APT (Advanced Persistent Threat) asociado al grupo de malware y herramientas conocido como Fucobha. Este nombre se ha utilizado en contextos relacionados con actividades cibernéticas, incluyendo el uso de dominios como web.archive.org y www.kaspersky.com, que han sido identificados como indicadores de compromiso (IOC) en análisis de seguridad. El grupo ha sido vinculado a operaciones de tipo maliciosas, con actividades que se extienden a lo largo del tiempo, según registros verificados.

Contexto

IceFog opera en el ámbito de amenazas persistentes, con un enfoque en la utilización de herramientas y malware para acceder a sistemas vulnerables. Los alias asociados al grupo, como Fucobha, sugieren una identidad codificada o ficticia para operaciones clandestinas. En el contexto de análisis de seguridad, se han documentado dominios relacionados con actividades maliciosas, incluyendo dominios como web.archive.org y www.kaspersky.com, que han sido catalogados como IOC en fuentes verificadas.

Análisis

En el análisis de datos verificados, se identifican dos dominios clave asociados a IceFog: web.archive.org y www.kaspersky.com. Estos dominios han sido catalogados como IOC en contextos relacionados con actividades maliciosas. El dominio web.archive.org está vinculado a operaciones de phishing o difusión de contenido malicioso, mientras que www.kaspersky.com podría estar relacionado con la distribución de herramientas de análisis o malware en entornos no autorizados. Sin embargo, el contexto disponible limita el análisis a estos elementos específicos.

Conclusiones

IceFog representa una amenaza persistente en el ámbito cibernético, con actividades vinculadas a grupos maliciosos y herramientas de ataque. Los dominios identificados como IOC (web.archive.org, www.kaspersky.com) reflejan la extensión de su operación, aunque se requiere más datos para una evaluación completa. Las organizaciones deben monitorear estos dominios y aplicar medidas de seguridad para prevenir posibles brechas o ataques relacionados con este actor.

Diamond Model

Adversary
icefog
Ver perfil →
Victim
IceFog (Malware / Tools)
web.archive.org
Capability
Reference
1 TTPs MITRE
Infrastructure
web.archive.org
www.kaspersky.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain web.archive.org OSINT VT OffSec SOCRadar
Domain www.kaspersky.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor icefog en el blog → Ver icefog en IntelTracker → Buscar icefog en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes