Uptime Hamster: 10d 8h 49mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Poison Ivy (Malware / Tools)

Poison Ivy (Malware / Tools)

Fecha
9 Jul 2026
Actor
poison-ivy
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
poison-ivyActor
UnknownPais

Poison Ivy (Malware / Tools)

Que es Poison Ivy

Poison Ivy es un actor APT (Advanced Persistent Threat) relacionado con el desarrollo y uso de herramientas maliciosas, específicamente en el ámbito de la ciberseguridad. Se identifica como una organización o grupo de actores que operan con objetivos de comprometer sistemas informáticos mediante técnicas de ataque avanzadas. El nombre "Poison Ivy" es un alias utilizado para referirse a esta entidad, que ha sido documentada en varios reportes de seguridad informática. El grupo Poison Ivy está asociado con la distribución de herramientas maliciosas y el uso de dominios relacionados con investigaciones de ciberseguridad. Uno de los alias más conocidos es "Darkmoon", mientras que también se le denomina "PIVY" en algunos contextos. Este actor ha sido analizado por organizaciones como FireEye, quien ha publicado un informe detallado sobre su actividad.

Contexto

El contexto de Poison Ivy se basa en datos verificados a través de fuentes de inteligencia de ciberseguridad (OSINT). Según los registros disponibles, el grupo ha sido vinculado con la utilización de dominios específicos para actividades maliciosas. Dos de estos dominios son: www.fireeye.com y fireeye-poison-ivy-report.pdf. Estos dominios han sido identificados como posibles indicadores de compromiso (IOCs) relacionados con la actividad del grupo.
Tipo Valor Contexto
Dominio www.fireeye.com Relacionado con reportes de FireEye sobre Poison Ivy.
Documento fireeye-poison-ivy-report.pdf Reporte oficial publicado por FireEye sobre el actor APT.

Análisis

El análisis de Poison Ivy revela que este grupo actúa como un actor malicioso con objetivos de comprometer sistemas informáticos. Su actividad se centra en la distribución de herramientas maliciosas y en la identificación de vulnerabilidades en redes de organización. Los dominios mencionados, aunque no están directamente vinculados a una amenaza específica, son indicadores que pueden ser analizados para detectar actividades sospechosas. La asociación con FireEye sugiere que este grupo ha sido estudiado en profundidad por organizaciones de seguridad informática. Sin embargo, no se han encontrado otros indicadores de compromiso públicos disponibles aparte de los dos dominios mencionados. Esto podría indicar una limitada disponibilidad de datos sobre la actividad del grupo.

Conclusiones

Poison Ivy es un actor APT que ha sido documentado en el ámbito de la ciberseguridad, con actividades relacionadas con la distribución de herramientas maliciosas. Los dominios www.fireeye.com y fireeye-poison-ivy-report.pdf son indicadores verificados de su actividad. Aunque no hay más datos públicos disponibles sobre este grupo, su asociación con FireEye sugiere un interés en la investigación y detección de amenazas complejas. La vigilancia de estos dominios puede ser crucial para prevenir futuras actividades maliciosas.

Diamond Model

Adversary
poison-ivy
Ver perfil →
Victim
Poison Ivy (Malware / Tools)
www.fireeye.com
Capability
Reference
Infrastructure
www.fireeye.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
File fireeye-poison-ivy-report.pdf Artefacto observado VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor poison-ivy en el blog → Ver poison-ivy en IntelTracker → Buscar poison-ivy en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes