Uptime Hamster: 10d 5h 17mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de RedFoxtrot (China)

RedFoxtrot (China)

Fecha
9 Jul 2026
Actor
redfoxtrot
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
redfoxtrotActor
ChinaPais

RedFoxtrot (China)

Que es

RedFoxtrot es un actor APT (Advanced Persistent Threat) asociado a China, reconocido por su actividad de ciberataques dirigidos principalmente contra países fronterizos en Asia. Este grupo ha sido identificado con múltiples alias, incluyendo PlugX-Talisman, ShadowPad, GUNTERS, y Moshen Dragon, entre otros. Aunque su actividad no se limita a un solo sector, se ha asociado con ataques cibernéticos de alto nivel que buscan comprometer sistemas críticos y redes de organizaciones gubernamentales o privadas.

Contexto

RedFoxtrot es un actor cibernético activo en regiones de Asia, con una presencia notable en países limítrofes al norte de China. Su nombre y alias reflejan su enfoque estratégico para operar bajo identidades variadas, lo que complica su rastreo. Según análisis de fuentes de inteligencia de ciberseguridad, el grupo ha sido vinculado a ataques con fines espionaje, ransomware y brechas de seguridad. Además, se han detectado actividades relacionadas con redes de telecomunicaciones y defensa, lo que sugiere un enfoque amplio en su operación.

Analisis

Los indicadores de compromiso (IOCs) identificados incluyen dominios asociados a RecordedFuture, una empresa especializada en análisis de amenzas cibernéticas. Estos dominios, www.recordedfuture.com y go.recordedfuture.com, han sido documentados como parte de actividades relacionadas con RedFoxtrot. Aunque no se ha confirmado directamente su uso en ataques, estos dominios podrían servir como puntos de entrada para actividades maliciosas, como la distribución de malware o la recolección de datos sensibles.

Tipo Valor Contexto
Dominio www.recordedfuture.com Fuente de inteligencia cibernética (OSINT)
Dominio go.recordedfuture.com Fuente de inteligencia cibernética (OSINT)

Estos dominios, aunque no han sido directamente vinculados a ataques concretos, reflejan la posible actividad del grupo en entornos de análisis y seguridad. Su asociación con organizaciones como RecordedFuture sugiere que RedFoxtrot podría utilizar estas plataformas para operaciones de inteligencia o ciberespionaje.

Conclusion

RedFoxtrot representa una amenaza significativa para países y organizaciones en Asia, especialmente aquellos con interacciones geopolíticas o militares con China. Aunque no se han documentado ataques específicos con base en los IOCs proporcionados, su presencia en dominios de análisis cibernético sugiere un enfoque estratégico para operar bajo capas múltiples. Las organizaciones deben monitorear actividades relacionadas con estos dominios y fortalecer sus defensas contra amenzas APT de origen nacional o regional.

Diamond Model

Adversary
redfoxtrot
Ver perfil →
Victim
RedFoxtrot (China)
www.recordedfuture.com
China
Capability
Reference
Infrastructure
www.recordedfuture.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.recordedfuture.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor redfoxtrot en el blog → Ver redfoxtrot en IntelTracker → Buscar redfoxtrot en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes