Uptime Hamster: 10d 5h 18mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Poison Carp (China)

Poison Carp (China)

Fecha
9 Jul 2026
Actor
poison-carp
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
poison-carpActor
ChinaPais

Poison Carp (China)

Que es Poison Carp

Poison Carp es un actor APT (Advanced Persistent Threat) con sede en China, conocido por su actividad de espionaje en sectores específicos. Se le conoce también como Earth Empusa, Evil Eye, ActionSpy, ScanBox, BeEF y otros alias. Este grupo ha sido asociado con ataques cibernéticos dirigidos a organizaciones y activistas en el contexto de la región tibetana y uiguro, donde se enfoca en la comprensión y manipulación de datos sensibles mediante técnicas de strategic web compromise (ataque por "agujero de agua").

Contexto

El actor Poison Carp ha sido documentado en un análisis realizado por Citizen Lab en 2019. Su actividad se centra en la infiltración de dispositivos móviles asociados a activistas tibetanos y uiguros, con el objetivo de obtener información confidencial. El uso de técnicas como el watering hole (ataque por "agujero de agua") sugiere que el grupo busca comprometer plataformas web comunes para infectar usuarios sin ser detectado. La región en cuestión es un área de alta tensión geopolítica, lo que posiblemente influye en la motivación y estrategia del actor.

Analisis

El Indicador de Compromiso (IOC) más relevante asociado a Poison Carp es el dominio citizenlab.ca, que fue utilizado en un análisis verificado por Citizen Lab en 2019. Este dominio se ha vinculado con investigaciones sobre ataques cibernéticos contra grupos específicos, lo que respalda la conexión entre el actor y los objetivos mencionados. Aunque no hay datos adicionales sobre actividades recientes, el historial de 2019 sugiere una operativa persistente en el sector de inteligencia y espionaje. Los ataques suelen aprovechar vulnerabilidades en aplicaciones móviles o redes web, con un enfoque en la cooptación de usuarios a través de contenidos maliciosos.

Conclusión

Poison Carp representa una amenaza cibernética significativa para organizaciones y activistas en regiones con alta sensibilidad. Su enfoque en la región tibetana y uiguro, junto con técnicas avanzadas de infiltración, subraya la necesidad de medidas preventivas como el monitoreo de redes y la protección de dispositivos móviles. Aunque no se han reportado actividades recientes, los datos históricos del dominio citizenlab.ca confirman su relevancia en estudios de seguridad. Los usuarios y organizaciones deben mantener vigilancia sobre plataformas web y aplicaciones que puedan ser objetivo de tales amenazas.

Tipo Valor Contexto
Domain citizenlab.ca Análisis de Citizen Lab (2019)

Diamond Model

Adversary
poison-carp
Ver perfil →
Victim
Poison Carp (China)
citizenlab.ca
China
Capability
Reference
Infrastructure
citizenlab.ca

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain citizenlab.ca Análisis de Citizen Lab (2019) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor poison-carp en el blog → Ver poison-carp en IntelTracker → Buscar poison-carp en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes