Uptime Hamster: 10d 4h 35mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Suckfly (Unknown / Unmapped Actors)

Suckfly (Unknown / Unmapped Actors)

Fecha
9 Jul 2026
Actor
suckfly
Tipo
Reference
Pais
China
Sector
Software
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
suckflyActor
ChinaPais

Suckfly (Unknown / Unmapped Actors)

Que es

Suckfly es un actor APT (Advanced Persistent Threat) cuya actividad se ha asociado con técnicas de escaneo y extracción de credenciales. Este grupo, conocido como "Unknown / Unmapped Actors", no tiene una región geográfica claramente identificada, aunque hay indicios de que podría estar relacionado con actores de origen coreano o indio. Se le ha atribuido una serie de alias técnicos, incluyendo tcpscan, smbscan, wce, gsecdump y credentialdumper, lo que sugiere que su operativa está centrada en la enumeración de sistemas y la obtención de credenciales mediante métodos como el escaneo de redes o la extracción de datos de servicios.

Contexto

El grupo Suckfly ha sido identificado como un actor no mapeado, lo que implica que sus actividades no están completamente documentadas en fuentes públicas. Sin embargo, su nombre se ha asociado con herramientas y técnicas de ciberataque que implican la exploración de infraestructuras de red y la extracción de credenciales. Aunque no hay evidencia concluyente de su ubicación geográfica, algunos informes mencionan conexiones con actores de Corea del Sur, India y, en algunos casos, con China. Este grupo también ha sido vinculado a dominios como www.symantec.com, lo que sugiere una posible relación con actores que operan en sectores críticos o tecnológicamente avanzados.

Análisis

El análisis de Suckfly revela un perfil de actor que prioriza la exploración activa de sistemas y la extracción de información sensibles. Su uso de alias como wce (Windows Credential Editor) o gsecdump sugiere una especialización en técnicas de enumeración y obtención de credenciales. Aunque no hay datos públicos sobre víctimas específicas, su asociación con dominios como www.symantec.com (un proveedor de software antivírus) indica que podría estar interesado en sectores tecnológicos o gubernamentales. La falta de mapeo geográfico y la naturaleza anónima del grupo dificultan el seguimiento de sus actividades, aunque su presencia en redes de seguridad informa sobre un potencial nivel de amenaza.

Conclusion

Suckfly representa una amenaza de alto nivel debido a su capacidad para operar en entornos técnicos críticos y su uso de herramientas especializadas. Aunque no se han identificado víctimas específicas con certeza, el grupo ha sido asociado con actividades que implican la extracción de credenciales y la exploración activa de redes. La presencia de indicadores de compromiso como www.symantec.com sugiere que sus objetivos podrían incluir sectores tecnológicos o gubernamentales. Las organizaciones deben monitorear actividades relacionadas con estas técnicas y mantener sistemas de detección para mitigar el riesgo asociado a actores no mapeados como Suckfly.

Diamond Model

Adversary
suckfly
Ver perfil →
Victim
Suckfly (Unknown / Unmapped Actors)
www.symantec.com
China
Capability
Reference
Infrastructure
www.symantec.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

1 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain www.symantec.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor suckfly en el blog → Ver suckfly en IntelTracker → Buscar suckfly en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes