Uptime Hamster: 10d 5h 17mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Wet Panda (China)

Wet Panda (China)

Fecha
9 Jul 2026
Actor
wet-panda
Tipo
Reference
Pais
China
Sector
Energy
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
wet-pandaActor
ChinaPais

Wet Panda (China)

Que es

Wet Panda es un actor Advanced Persistent Threat (APT) asociado a China. Conocido también como PlugX y Energy, este grupo ha sido mencionado en el informe global de amenazas de 2014 relacionado con el uso del malware PlugX. Aunque no se especifican víctimas directas en los datos proporcionados, su actividad se ha enfocado en operaciones ciberataques sostenidos y complejos.

Contexto

El grupo Wet Panda es un actor APT de origen chino con una larga historial de actividades maliciosas. Se han identificado Indicadores de Compromiso (IOC) relacionados con su operación, incluido el dominio go.crowdstrike.com, extraído mediante análisis de inteligencia de seguridad (OSINT). Además, se ha documentado su conexión con herramientas como PlugX, una plataforma de ciberataque utilizada en múltiples incidentes de seguridad. La mencion en 2014 sugiere que el grupo ha sido un actor relevante en amenazas globales durante más de una década.

Analisis

El análisis de Wet Panda revela su capacidad para operar con discretión y persistencia. La asociación con PlugX indica que el grupo ha utilizado herramientas de ataque altamente especializadas, probablemente en operaciones de espionaje o ciberataques a instituciones críticas. El dominio go.crowdstrike.com, aunque no se especifica su uso directo en ataques, podría ser un elemento de detección para amenazas relacionadas con este actor. Sin embargo, los datos disponibles limitan la comprensión del impacto exacto de sus actividades.

Conclusion

Wet Panda representa una amenaza persistente para organizaciones con infraestructuras digitales críticas. Aunque no se han identificado víctimas específicas en los datos proporcionados, su historial como APT de China subraya la necesidad de monitoreo continuo y análisis de IOC relacionados con herramientas como PlugX. Los indicadores disponibles, como el dominio go.crowdstrike.com, son útiles para detectar actividades asociadas al grupo.

Tipo Valor Contexto
Domain go.crowdstrike.com OSINT

Diamond Model

Adversary
wet-panda
Ver perfil →
Victim
Wet Panda (China)
www.crowdstrike.com
China
Capability
Reference
Infrastructure
www.crowdstrike.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor wet-panda en el blog → Ver wet-panda en IntelTracker → Buscar wet-panda en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes