Uptime Hamster: 10d 9h 46mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de TEMP.Hermit (North Korea)

TEMP.Hermit (North Korea)

Fecha
9 Jul 2026
Actor
temp-hermit
Tipo
Reference
Pais
North Korea
Sector
-
Confianza
medium
68
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
1TTPs
temp-hermitActor
North KoreaPais

TEMP.Hermit (North Korea)

Que es

TEMP.Hermit es un actor APT (Advanced Persistent Threat) asociado al Estado de Corea del Norte, conocido por su actividad de ciberataques orientada principalmente a instituciones financieras en Asia Oriental. El grupo utiliza técnicas de ingeniería social y malware para extorsionar fondos a través de operaciones fraudulentes, con el objetivo principal de financiar al régimen coreano. Su nombre también se conoce como APT38, G0082, o VOLGMER, y ha sido vinculado a actividades que afectan a múltiples países, incluyendo Rusia, Turquía, Estados Unidos, Polonia, México, Brasil, Uruguay, Taiwán, Malasia, Chile, Vietnam y Filipinas.

Contexto

El grupo TEMP.Hermit ha sido documentado en operaciones de fraude financiero que buscan obtener beneficios económicos para el gobierno coreano. Sus actividades incluyen la manipulación de sistemas bancarios y corporativos, con un foco particular en instituciones financieras en Asia. Según fuentes de inteligencia cibernética, el grupo ha utilizado dominios como temp.hermit y www.isightpartners.com para planificar y ejecutar sus ataques. Estos dominios han sido identificados como parte de una estrategia de red social que facilita la introducción de malware en sistemas vulnerables.

Análisis

TEMP.Hermit opera bajo el perfil de un actor estatal, con una infraestructura tecnológica dedicada a la ciberdelincuencia. Su metodología incluye phishing, ingeniería social y la distribución de malware personalizado para comprometer cuentas bancarias y sistemas financieros. Los dominios asociados al grupo han sido analizados como parte de un esquema de red que permite a los atacantes mantener una persistencia en las redes de victimas. Aunque no se ha confirmado el uso de IP públicos o dominios ficticios, los dominios mencionados (temp.hermit, www.isightpartners.com) son parte de un intento de ocultar actividades maliciosas.

Tipo Valor Contexto
Dominio temp.hermit Asociado a actividades de red social y planificación de ataques.
Dominio www.isightpartners.com Relacionado con operaciones de fraude financiero en Asia.

Conclusion

El grupo TEMP.Hermit representa una amenaza significativa para instituciones financieras y gobiernos en Asia. Su asociación con el Estado de Corea del Norte sugiere un nivel de recursos y coordinación que caracteriza a actores APT. Las actividades documentadas incluyen la extorsión financiera, lo que exige que las organizaciones implementen medidas preventivas como la monitoreo de dominios sospechosos y la actualización constante de sistemas de seguridad. La vigilancia de dominios como temp.hermit y www.isightpartners.com es crucial para mitigar riesgos asociados a este actor.

Diamond Model

Adversary
temp-hermit
Ver perfil →
Victim
TEMP.Hermit (North Korea)
temp.hermit
North Korea
Capability
Reference
1 TTPs MITRE
Infrastructure
temp.hermit

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain temp.hermit Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor temp-hermit en el blog → Ver temp-hermit en IntelTracker → Buscar temp-hermit en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes