Uptime Hamster: 10d 8h 8mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de TA505              (merged w/Indrik Spider) (Other Actors)

TA505 (merged w/Indrik Spider) (Other Actors)

Fecha
9 Jul 2026
Actor
ta505---------------merge
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
ta505---------------mergeActor
United StatesPais

TA505              (merged w/Indrik Spider) (Other Actors)

Que es

TA505 es un actor APT (Advanced Persistent Threat) reconocido como parte de los "Other Actors". Este grupo, también conocido como Indrik Spider, ha sido asociado con múltiples actividades cibernéticas maliciosas. Entre sus alias se encuentran Evil Corp, G0092 y WastedLocker, lo que sugiere una operación organizada con un enfoque a largo plazo. La asociación con Indrik Spider indica que TA505 podría haber integrado o sido influenciado por esta red de ciberataques, aunque no se ha confirmado directamente.

Contexto

El grupo TA505 está catalogado como parte de los "Other Actors", lo que implica que su actividad no pertenece a una organización específica conocida. Los datos verificados por OSINT (Open Source Intelligence) muestran que el grupo ha sido documentado en 2020, con un enfoque en actividades de ciberataque. Uno de los indicios más destacados es el dominio blog.fox-it.com, identificado como un recurso relacionado con el grupo, aunque no se han publicado detalles adicionales sobre su uso específico.

Analisis

El análisis de TA505 revela una presencia en el ecosistema cibernético con una tendencia a operar en entornos complejos. La existencia de múltiples alias sugiere que este actor podría tener un componente de disfraz o evasivo, lo cual es típico para grupos APT. El dominio blog.fox-it.com, aunque no está directamente vinculado a actividades maliciosas, podría servir como un punto de entrada o una herramienta de difusión para operaciones subterráneas. Sin embargo, se requiere más investigación para establecer una conexión clara entre este dominio y la actividad del grupo.

Conclusion

El grupo TA505 (merged w/Indrik Spider) representa un amenaza potencial con un enfoque a largo plazo. Aunque no se han identificado operaciones específicas en 2024, su historial en 2020 y sus alias sugieren una capacidad para operar en entornos críticos. La tabla de indicios de compromiso incluye el dominio blog.fox-it.com, un recurso que podría ser monitorizado para detectar actividades maliciosas. Las organizaciones deben estar atentas a patrones similares a los asociados con este actor, especialmente en entornos con infraestructuras vulnerables.

Tipo Valor Contexto
Domain blog.fox-it.com OSINT

Diamond Model

Adversary
ta505---------------merge
Ver perfil →
Victim
TA505 (merged w/Indrik Spider) (Other Actors)
blog.fox
United States
Capability
Reference
Infrastructure
blog.fox-it.com
blog.fox

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain blog.fox-it.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor ta505---------------merge en el blog → Ver ta505---------------merge en IntelTracker → Buscar ta505---------------merge en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes