Uptime Hamster: 10d 5h 20mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Mummy Spider (Other Actors)

Mummy Spider (Other Actors)

Fecha
9 Jul 2026
Actor
mummy-spider
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
63
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
1TTPs
mummy-spiderActor
United StatesPais

Mummy Spider (Other Actors)

¿Qué es Mummy Spider?

Mummy Spider es un actor APT (Advanced Persistent Threat) cuya actividad se asocia con el grupo de actores no identificados como "Other Actors". Este nombre, junto con sus alias como TA542, Mealybug, Emotet, Criminal, y otros, indica una organización o entidad cibernética que actúa en el ámbito de la ciberseguridad. La asociación con grupos como Grim Spider, Indrik Spider y Wizard Spider sugiere un entorno de actividades maliciosas interrelacionadas, aunque no se hayan confirmado directamente conexiones con ellos.

El nombre "Mummy Spider" es una denominación técnica utilizada en el análisis de amenzas cibernéticas para identificar patrones de comportamiento o infraestructura relacionada con actividades maliciosas. Aunque no se ha establecido un contexto geográfico preciso, su clasificación como "Other Actors" sugiere que su actividad no está vinculada a una región específica, sino a actores no atribuidos con base en datos de inteligencia.

Contexto

Mummy Spider se identifica principalmente por sus actividades relacionadas con el phishing, la distribución de malware y la explotación de vulnerabilidades en sistemas. Su conexión con otros actores como Grim Spider o Wizard Spider sugiere una red de colaboración entre grupos cibernéticos, aunque no se hayan confirmado actividades conjuntas. La presencia del dominio go.crowdstrike.com en su infraestructura de IOCs (Indicadores de Compromiso) indica que podría ser utilizado para actividades maliciosas, como la generación de enlaces o dominios falsos.

Se han reportado actividades vinculadas a la difusión de malware, incluyendo variantes de Emotet, un grupo conocido por sus operaciones de phishing y ciberataques. Sin embargo, no se ha confirmado que Mummy Spider sea el mismo actor que otros mencionados en el contexto.

Análisis

El análisis de Mummy Spider revela una infraestructura técnica que podría ser utilizada para operaciones de ciberataque a gran escala. La presencia del dominio go.crowdstrike.com sugiere que este actor podría estar utilizando dominios no directamente vinculados a una organización específica, lo cual es común en actores APT que operan en el entorno de "Other Actors".

La conexión con otros grupos como Grim Spider o Indrik Spider podría indicar un entorno de colaboración entre actores cibernéticos, aunque no se haya confirmado una relación directa. La falta de datos sobre su actividad específica en el ámbito geográfico sugiere que su operación es más transnational o indeterminada.

Conclusión

Mummy Spider es un actor APT cuya actividad está vinculada a la infraestructura de "Other Actors", lo que implica una operación no atribuida con base en datos de inteligencia. Su conexión con otros actores y el uso del dominio go.crowdstrike.com sugieren una red de actividades maliciosas, aunque sin confirmaciones directas sobre su impacto o escala. Se recomienda monitorear actividades relacionadas con este actor, especialmente en entornos donde se detecten dominios o comportamientos similares a los vinculados a Emotet o Criminal. La vigilancia constante es clave para mitigar riesgos asociados con actores no identificados.

Tipo Valor Contexto
Domain go.crowdstrike.com Indicador de compromiso relacionado con actividades maliciosas.

Diamond Model

Adversary
mummy-spider
Ver perfil →
Victim
Mummy Spider (Other Actors)
go.crowdstrike.com
United States
Capability
Reference
1 TTPs MITRE
Infrastructure
go.crowdstrike.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor mummy-spider en el blog → Ver mummy-spider en IntelTracker → Buscar mummy-spider en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes