Uptime Hamster: 10d 4h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Pitty Tiger (China)

Pitty Tiger (China)

Fecha
9 Jul 2026
Actor
pitty-tiger
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
pitty-tigerActor
ChinaPais

Pitty Tiger (China)

Que es

Pitty Tiger es un actor APT (Advanced Persistent Threat) asociado al país de China, identificado por Airbus y FireEye como una entidad nacional. El nombre "Pitty Tiger" fue inicialmente utilizado como un payload malicioso por un blog de seguimiento de malware, aunque posteriormente se convirtió en un alias para el actor. Los alias incluyen "Pitty Panda", "G0011", "Paladin RAT" y referencias a la nomenclatura de Crowdstrike, que utiliza "tigre" para actores alineados con India.

Contexto

El nombre "Pitty Tiger" se originó en un post de 2014 publicado en blog.airbuscybersecurity.com, donde fue inicialmente descrito como una carga maliciosa. Sin embargo, Airbus y FireEye lo vincularon con China, mientras que Crowdstrike lo asocia con "Pitty Panda" según su convención de nomenclatura para actores chinos. Este enlace entre el nombre original del malware y la identidad de un actor APT refleja cómo se generan y atribuyen aliases en análisis de amenzas.

Analisis

El grupo Pitty Tiger representa una amenaza de nivel alto, con actividades potencialmente relacionadas con espionaje o acceso a sistemas críticos. La asociación con China sugiere un perfil geográfico específico, aunque no se han confirmado ataques específicos atribuidos al grupo. Los datos disponibles indican que el actor fue identificado por dos fuentes distintas (Airbus y FireEye), lo que refuerza su reputación como una entidad persistente. La existencia de un alias ("Pitty Panda") en Crowdstrike también muestra cómo se adaptan los nombres para evitar detectar patrones.

Conclusion

Pitty Tiger es un actor APT con sede en China, cuyo nombre fue originalmente asociado a un payload malicioso. La identificación por Airbus y FireEye, junto con la nomenclatura de Crowdstrike, subraya su presencia en el ecosistema de amenzas. Aunque no se han publicado datos específicos sobre ataques atribuidos al grupo, su nombre y alias reflejan cómo se estructuran las operaciones de ciberamenaza a nivel internacional. Los análisis de IOCs disponibles (como el dominio blog.airbuscybersecurity.com) son clave para rastrear actividades relacionadas con este actor.

Tipo Valor Contexto
Dominio blog.airbuscybersecurity.com Fuente de identificación del actor por Airbus y FireEye

Diamond Model

Adversary
pitty-tiger
Ver perfil →
Victim
Pitty Tiger (China)
blog.airbuscybersecurity.com
China
Capability
Reference
Infrastructure
blog.airbuscybersecurity.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain blog.airbuscybersecurity.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor pitty-tiger en el blog → Ver pitty-tiger en IntelTracker → Buscar pitty-tiger en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes