APTTrail: APT FLAXTYPHOON indicators and references

Fecha
18 Jun 2026
Actor
apt-flaxtyphoon
Tipo
Ioc
Pais
Taiwan
Sector
Software
Confianza
high
95
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

9IOCs
0TTPs
apt-flaxtyphoonActor
TaiwanPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a APT FLAXTYPHOON. Aliases observados: APT FLAXTYPHOON. Conteo por tipo: domain: 3, url: 3.

Key Points

  • https://otx.alienvault.com/pulse/64e86c65ba511d1d4c4aa590
  • https://www.microsoft.com/en-us/security/blog/2023/08/24/flax-typhoon-using-legitimate-software-to-quietly-access-taiwanese-organizations/
  • https://www.virustotal.com/gui/file/a596d4a1ede0d022d77f0b03c723c7071ffec0e89b35f0d30fb9ff15feeb4969/detection
  • https://x.com/Cyberteam008/status/1909432341702787180
  • https://x.com/skocherhan/status/1920679514096468212

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a APT FLAXTYPHOON. Aliases observados: APT FLAXTYPHOON. Conteo por tipo: domain: 3, url: 3.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domainasljkdqhkhasdq.softether.netAPTTrail
Domainvpn437972693.sednc.cnAPTTrail
Domainvpn472462384.softether.netAPTTrail
URLhttp://149.28.137.179APTTrail
URLhttp://158.247.193.93APTTrail
URLhttp://158.247.226.80APTTrail

Referencias

Diamond Model

Adversary
apt-flaxtyphoon
Ver perfil →
Victim
APTTrail: APT FLAXTYPHOON indicators and references
Taiwan
Capability
Ioc
Infrastructure
asljkdqhkhasdq.softether.net
vpn437972693.sednc.cn
vpn472462384.softether.net
http://149.28.137.179

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

15 enlaces
Nodo actual
APTTrail: APT FLAXTYPHOON indicators and references
apt-flaxtyphoon · Taiwan

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain asljkdqhkhasdq.softether.net APTTrail VT OffSec SOCRadar
Domain vpn437972693.sednc.cn APTTrail VT OffSec SOCRadar
Domain vpn472462384.softether.net APTTrail VT OffSec SOCRadar
URL http://149.28.137.179 APTTrail VT OffSec SOCRadar
URL http://158.247.193.93 APTTrail VT OffSec SOCRadar
URL http://158.247.226.80 APTTrail VT OffSec SOCRadar
Domain otx.alienvault.com Extraido del contenido VT OffSec SOCRadar
Domain www.microsoft.com Extraido del contenido VT OffSec SOCRadar
Domain www.virustotal.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-flaxtyphoon en el blog → Ver apt-flaxtyphoon en IntelTracker → URL IntelTracker: otx.alienvault.com→ URL IntelTracker: www.microsoft.com→ URL IntelTracker: www.virustotal.com→ URL IntelTracker: x.com→ URL IntelTracker: x.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: otx.alienvault.com→ Fuente OSINT: www.microsoft.com→ Fuente OSINT: www.virustotal.com→ Fuente OSINT: x.com → Buscar apt-flaxtyphoon en APTTrail → Repositorio APTTrail → Mas incidentes en Taiwan → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes