Uptime Hamster: 10d 5h 18mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de PROMETHIUM (Other Actors)

PROMETHIUM (Other Actors)

Fecha
9 Jul 2026
Actor
promethium
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
promethiumActor
UnknownPais

PROMETHIUM (Other Actors)

Que es

PROMETHIUM es un actor APT (Advanced Persistent Threat) categorizado como "Other Actors" en el contexto de ciberseguridad. Este grupo está asociado a una serie de alias, incluyendo APT-C-41, StrongPity, G0056, y Imminent RAT. Los ataques atribuidos a este actor se han enfocado en objetivos específicos, como usuarios de criptografía en Italia y Bélgica, según el contexto proporcionado.

Contexto

El grupo PROMETHIUM ha sido identificado mediante análisis de inteligencia de seguridad (OSINT) que sugiere conexiones con actividades maliciosas. Uno de los indicadores más destacados es el dominio securelist.com, asociado a ataques basados en "waterhole" que aprovechan vulnerabilidades en aplicaciones de criptografía. Estos ataques se han relacionado con un rango geográfico ampliado, incluyendo posibles actividades en Turquía, aunque no se confirman detalles concretos.

Analisis

En el análisis de datos disponibles, el dominio securelist.com actúa como un indicador clave para rastrear actividades asociadas a PROMETHIUM. Este dominio ha sido vinculado a ataques que aprovechan puntos de acceso web (waterhole) para infiltrar sistemas de usuarios en Italia y Bélgica. Aunque no se han publicado detalles técnicos extensos sobre el grupo, los alias sugieren una operativa orientada a herramientas como Quasar RAT y APKs, lo que implica un enfoque en la infección de dispositivos móviles o aplicaciones.

Indicadores de Compromiso (IOCs):

Tipo Valor Contexto
Domain securelist.com OSINT (verificado)

Conclusion

El grupo PROMETHIUM representa una amenaza activa para usuarios y organizaciones que dependen de sistemas de criptografía. La asociación con dominios como securelist.com sugiere que este actor utiliza técnicas avanzadas de ataque, incluyendo el uso de ratas de espionaje (RATs) y puntos de acceso web. Las actividades orientadas a Italia y Bélgica reflejan un enfoque geográfico específico, aunque no se confirman detalles sobre la conexión con Turquía. Las organizaciones deben monitorear dominios relacionados con este actor y reforzar las defensas contra ataques basados en "waterhole".

Diamond Model

Adversary
promethium
Ver perfil →
Victim
PROMETHIUM (Other Actors)
securelist.com
Capability
Reference
Infrastructure
securelist.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor promethium en el blog → Ver promethium en IntelTracker → Buscar promethium en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes