APTTrail: aa22-264a indicators and references

Fecha
18 Jun 2026
Actor
aa22-264a
Tipo
Ioc
Pais
Iran
Sector
-
Confianza
high
75
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

5IOCs
0TTPs
aa22-264aActor
IranPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a aa22-264a. Aliases observados: aa22-264a, banished kitten, homeland justice, karma, red sandstorm, storm-0842, void manticore. Conteo por tipo: domain: 1.

Key Points

  • https://apt.etda.or.th/cgi-bin/showcard.cgi?g=HomeLand%20Justice
  • https://dreamgroup.com/blog-cti/
  • https://dreamgroup.com/wp-content/uploads/2025/08/Dream_CTI_Analysis_Malicious_Campaign_by_MOIS_Targeting_Diplomatic_Assets.pdf
  • https://www.picussecurity.com/resource/blog/cisa-alert-aa22-264a-iranian-homeland-justice-apt-groups-ttp
  • https://www.virustotal.com/gui/file/02ccc4271362b92a59e6851ac6d5d2c07182064a602906d7166fe2867cc662a5/detection

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a aa22-264a. Aliases observados: aa22-264a, banished kitten, homeland justice, karma, red sandstorm, storm-0842, void manticore. Conteo por tipo: domain: 1.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domainscreenai.onlineAPTTrail

Referencias

Diamond Model

Adversary
aa22-264a
Ver perfil →
Victim
APTTrail: aa22-264a indicators and references
Iran
Capability
Ioc
Infrastructure
screenai.online
apt.etda.or.th
dreamgroup.com
www.picussecurity.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain screenai.online APTTrail VT OffSec SOCRadar
Domain apt.etda.or.th Extraido del contenido VT OffSec SOCRadar
Domain dreamgroup.com Extraido del contenido VT OffSec SOCRadar
Domain www.picussecurity.com Extraido del contenido VT OffSec SOCRadar
Domain www.virustotal.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor aa22-264a en el blog → Ver aa22-264a en IntelTracker → URL IntelTracker: apt.etda.or.th→ URL IntelTracker: dreamgroup.com→ URL IntelTracker: dreamgroup.com→ URL IntelTracker: www.picussecurity.com→ URL IntelTracker: www.virustotal.com→ URL IntelTracker: www.virustotal.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: apt.etda.or.th→ Fuente OSINT: dreamgroup.com→ Fuente OSINT: dreamgroup.com→ Fuente OSINT: www.picussecurity.com → Buscar aa22-264a en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes