APTTrail: APT BABYSHARK indicators and references

Fecha
18 Jun 2026
Actor
apt-babyshark
Tipo
Ioc
Pais
Unknown
Sector
-
Confianza
high
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

11IOCs
0TTPs
apt-babysharkActor
UnknownPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a APT BABYSHARK. Aliases observados: APT BABYSHARK. Conteo por tipo: domain: 5, file_path: 2, url: 1.

Key Points

  • https://github.com/Neo23x0/signature-base/blob/master/yara/apt_babyshark.yar
  • https://otx.alienvault.com/pulse/5d932d449de02b0e8c0b8cba
  • https://www.huntress.com/blog/targeted-apt-activity-babyshark-is-out-for-blood

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a APT BABYSHARK. Aliases observados: APT BABYSHARK. Conteo por tipo: domain: 5, file_path: 2, url: 1.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domainbeastmodser.clubAPTTrail
Domainfrebough.comAPTTrail
Domainhodbeast.comAPTTrail
Domainretmodul.comAPTTrail
Domainworldinfocontact.clubAPTTrail
FILE_PATH/onedrive/winmm.phpAPTTrail
FILE_PATH/sil/0304/d.phpAPTTrail
URLhttp://212.73.150.246APTTrail

Referencias

Diamond Model

Adversary
apt-babyshark
Ver perfil →
Victim
APTTrail: APT BABYSHARK indicators and references
Capability
Ioc
Infrastructure
beastmodser.club
frebough.com
hodbeast.com
retmodul.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

13 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain beastmodser.club APTTrail VT OffSec SOCRadar
Domain frebough.com APTTrail VT OffSec SOCRadar
Domain hodbeast.com APTTrail VT OffSec SOCRadar
Domain retmodul.com APTTrail VT OffSec SOCRadar
Domain worldinfocontact.club APTTrail VT OffSec SOCRadar
FILE_PATH /onedrive/winmm.php APTTrail VT OffSec SOCRadar
FILE_PATH /sil/0304/d.php APTTrail VT OffSec SOCRadar
URL http://212.73.150.246 APTTrail VT OffSec SOCRadar
Domain github.com Extraido del contenido VT OffSec SOCRadar
Domain otx.alienvault.com Extraido del contenido VT OffSec SOCRadar
Domain www.huntress.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-babyshark en el blog → Ver apt-babyshark en IntelTracker → URL IntelTracker: github.com→ URL IntelTracker: otx.alienvault.com→ URL IntelTracker: www.huntress.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: github.com→ Fuente OSINT: otx.alienvault.com→ Fuente OSINT: www.huntress.com → Buscar apt-babyshark en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes