Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de PassCV (China)

PassCV (China)

Fecha
9 Jul 2026
Actor
passcv
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
passcvActor
ChinaPais

PassCV (China)

Que es

PassCV es un grupo de actores APT (Advanced Persistent Threat) vinculado a China, conocido por su actividad en el campo del ciberataque y la ransomware. Este actor se identifica con alias como TG-3279, Winnti Umbrella, Sabre, Kitkiot, Conpee, Etso, Runxx, dnsenum, s (custom port scanner), rdp_crk, icmp_shell, Jynxkit, Gh0st RAT, NetCommander, Carberp RAT, Gaming Companies, y Winnti. Se ha asociado con actividades relacionadas con la ciberseguridad, incluyendo el desarrollo de herramientas maliciosas y ataques a sistemas críticos.

Contexto

El grupo PassCV se ha identificado como un actor APT activo en China, con una presencia significativa en el ámbito cibernético. Los datos recopilados a través de fuentes OSINT (Open Source Intelligence) sugieren que este grupo está relacionado con actividades de ransomware y ataques de tipo malicioso. Algunas fuentes mencionan que su actividad se enfoca en la enumeración de redes, el escaneo de puertos y la creación de herramientas de ataque personalizadas. Sin embargo, no existen datos verificados sobre una fecha específica de activación o impacto directo en sistemas públicos.

Analisis

Se han identificado algunos indicadores de compromiso (IOCs) asociados al grupo PassCV basados en fuentes OSINT. Estos incluyen:

Tipo Valor Contexto
Domain blog.cylance.com Relevante en análisis de amenzas cibernéticas.
Domain duckduckgo.com Usado en fuentes OSINT para validar investigaciones.
Hash d4cd0dabcf4caa22ad92fab40844c786 Asociado a herramientas o malware maliciosos en análisis de amenzas.

Los IOCs mencionados no proporcionan un panorama detallado sobre el impacto del grupo, pero indican que se han utilizado dominios y hashes para actividades de investigación y análisis. Sin embargo, no existen datos verificados sobre la extensión de su actividad o la violación de datos específicos.

Conclusion

El grupo PassCV (China) representa una amenaza cibernética significativa debido a su asociación con actividades APT y ransomware. Aunque no se han confirmado víctimas específicas ni impactos directos en sistemas críticos, los IOCs identificados sugieren que el grupo opera en entornos de investigación y análisis de amenzas. Las organizaciones deben monitorear estos indicadores de compromiso y mantener protocolos de defensa para mitigar posibles riesgos asociados a este actor APT.

Diamond Model

Adversary
passcv
Ver perfil →
Victim
PassCV (China)
blog.cylance.com
China
Capability
Reference
Infrastructure
blog.cylance.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain blog.cylance.com Relevante en análisis de amenzas cibernéticas. VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Asociado a herramientas o malware maliciosos en análisis de amenzas. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor passcv en el blog → Ver passcv en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar passcv en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes