Que es
ZooPark es un actor APT (Advanced Persistent Threat) asociado al este del Medio Oriente. Este grupo se identifica con alias como APT-C-38, Saber Lion y otros relacionados con países como Egipto, Jordon, Marruecos, Líbano, Irán y el Kurdistan iraquí. Se ha asociado principalmente con amenazas de tipo Android y Windows, incluyendo malware que opera a través de dominios como media.kasperskycontenthub.com.
Contexto
ZooPark es un actor cibernético activo en el Medio Oriente, con presencia en múltiples países del área. Su actividad se ha enfocado en ataques de tipo maliciosos, incluyendo la distribución de malware Android y Windows, así como la explotación de vulnerabilidades a través de dominios no convencionales. Los alias asociados sugieren una operación coordinada con entidades geopolíticas o cibernéticas en la región.
Análisis
Indicadores de Compromiso (IOCs) disponibles:
| Tipo | Valor | Contexto |
| Domain | media.kasperskycontenthub.com | OSINT |
El dominio media.kasperskycontenthub.com ha sido identificado como parte de la operación de ZooPark, según datos verificados por fuentes de inteligencia cibernética. Este tipo de dominios suele ser utilizado para distribuir malware o acceder a recursos maliciosos en entornos empresariales y gubernamentales.
Conclusiones
ZooPark representa una amenaza significativa para organizaciones en el Medio Oriente, con un enfoque en ataques de tipo cibernético que involucran malware Android y Windows. Los IOCs proporcionados, como media.kasperskycontenthub.com, son claves para detectar actividades asociadas a este grupo. Las organizaciones deben reforzar sus defensas y monitorear dominios no convencionales para mitigar el riesgo de compromiso. La colaboración entre gobiernos y sectores privados es fundamental para combatir estas amenazas en la región.