AcidBox

Fecha
20 Jun 2026
Actor
unknown---unmapped-actors
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
75
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

5IOCs
0TTPs
unknown---unmapped-actorsActor
United StatesPais

AcidBox

Que es

AcidBox es un actor APT (Advanced Persistent Threat) del grupo regional Unknown / Unmapped Actors, identificado con alias como MagicScroll y referencias en fuentes de seguridad como unit42.paloaltonetworks.com, securelist.com y www.epicturla.com. No se ha especificado una región geográfica asociada al grupo, lo que sugiere una operación a nivel transnational o de ciberactivismo.

Contexto

El actor AcidBox fue identificado mediante análisis de inteligencia compartida (OSINT) y se ha relacionado con actividades de tipo maliciosas, aunque no se han publicado detalles concretos sobre sus objetivos o métodos. Los dominios mencionados actúan como indicadores de compromiso (IOC), aunque no se han confirmado ataques específicos atribuidos al grupo.

Analisis

Los dominios asociados a AcidBox incluyen:

Tipo Valor Contexto
Domain unit42.paloaltonetworks.com Fuente de inteligencia compartida (OSINT)
Domain securelist.com Referencia en fuentes de seguridad
Domain www.epicturla.com Fuente de inteligencia compartida (OSINT)

Conclusion

Aunque no se han publicado detalles concretos sobre las actividades de AcidBox, el grupo representa un riesgo potencial para sistemas críticos debido a su asociación con fuentes de inteligencia de seguridad. Los dominios identificados actúan como señales de alerta, pero requieren más análisis para confirmar su uso en operaciones maliciosas. La falta de datos sobre sus objetivos o métodos sugiere que el grupo aún no se ha mapeado completamente.

Diamond Model

Adversary
unknown---unmapped-actors
Ver perfil →
Victim
AcidBox
unit42.paloaltonetworks.com
United States
Capability
Reference
Infrastructure
unit42.paloaltonetworks.com
securelist.com
www.epicturla.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain unit42.paloaltonetworks.com Fuente de inteligencia compartida (OSINT) VT OffSec SOCRadar
Domain securelist.com Referencia en fuentes de seguridad VT OffSec SOCRadar
Domain www.epicturla.com Fuente de inteligencia compartida (OSINT) VT OffSec SOCRadar
www.epicturla.com Fuente de inteligencia compartida (OSINT) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor unknown---unmapped-actors en el blog → Ver unknown---unmapped-actors en IntelTracker → Buscar unknown---unmapped-actors en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes