APTTrail: APT GROUNDBAIT indicators and references

Fecha
18 Jun 2026
Actor
apt-groundbait
Tipo
Ioc
Pais
Unknown
Sector
-
Confianza
high
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

10IOCs
0TTPs
apt-groundbaitActor
UnknownPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a APT GROUNDBAIT. Aliases observados: APT GROUNDBAIT. Conteo por tipo: domain: 7, file_path: 1.

Key Points

  • https://github.com/eset/malware-ioc/tree/master/groundbait
  • https://www.virustotal.com/gui/file/a72fd9b23d0388ddcf38e6ca324a6853d08f261360236bb14e5594e879f9ea88/behavior

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a APT GROUNDBAIT. Aliases observados: APT GROUNDBAIT. Conteo por tipo: domain: 7, file_path: 1.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domainbolepaund.comAPTTrail
Domaindisk-fulldatabase.rhcloud.comAPTTrail
Domaingils.ho.uaAPTTrail
Domainlefting.orgAPTTrail
Domainliterat.ho.uaAPTTrail
Domainwallejob.in.uaAPTTrail
Domainwallex.ho.uaAPTTrail
FILE_PATHcelebrat.net/wd.phpAPTTrail

Referencias

Diamond Model

Adversary
apt-groundbait
Ver perfil →
Victim
APTTrail: APT GROUNDBAIT indicators and references
Capability
Ioc
Infrastructure
bolepaund.com
disk-fulldatabase.rhcloud.com
gils.ho.ua
lefting.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain bolepaund.com APTTrail VT OffSec SOCRadar
Domain disk-fulldatabase.rhcloud.com APTTrail VT OffSec SOCRadar
Domain gils.ho.ua APTTrail VT OffSec SOCRadar
Domain lefting.org APTTrail VT OffSec SOCRadar
Domain literat.ho.ua APTTrail VT OffSec SOCRadar
Domain wallejob.in.ua APTTrail VT OffSec SOCRadar
Domain wallex.ho.ua APTTrail VT OffSec SOCRadar
FILE_PATH celebrat.net/wd.php APTTrail VT OffSec SOCRadar
Domain github.com Extraido del contenido VT OffSec SOCRadar
Domain www.virustotal.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-groundbait en el blog → Ver apt-groundbait en IntelTracker → URL IntelTracker: github.com→ URL IntelTracker: www.virustotal.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: github.com→ Fuente OSINT: www.virustotal.com → Buscar apt-groundbait en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes