APTTrail: APT INDRA indicators and references

Fecha
18 Jun 2026
Actor
apt-indra
Tipo
Ioc
Pais
Iran
Sector
-
Confianza
high
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

10IOCs
0TTPs
apt-indraActor
IranPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a APT INDRA. Aliases observados: APT INDRA. Conteo por tipo: ipv4: 4, url: 4.

Key Points

  • https://otx.alienvault.com/pulse/611a554ac771ff97c2273686
  • https://research.checkpoint.com/2021/indra-hackers-behind-recent-attacks-on-iran/

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a APT INDRA. Aliases observados: APT INDRA. Conteo por tipo: ipv4: 4, url: 4.

Indicadores de Compromiso (IOCs)

TipoValorContexto
IP139.59.89.238:443APTTrail
IP167.172.177.158:443APTTrail
IP172.105.42.64:443APTTrail
IP68.183.79.77:443APTTrail
URLhttp://139.59.89.238APTTrail
URLhttp://167.172.177.158APTTrail
URLhttp://172.105.42.64APTTrail
URLhttp://68.183.79.77APTTrail

Referencias

Diamond Model

Adversary
apt-indra
Ver perfil →
Victim
APTTrail: APT INDRA indicators and references
Iran
Capability
Ioc
Infrastructure
139.59.89.238:443
167.172.177.158:443
172.105.42.64:443
68.183.79.77:443

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
IP 139.59.89.238:443 APTTrail VT OffSec SOCRadar
IP 167.172.177.158:443 APTTrail VT OffSec SOCRadar
IP 172.105.42.64:443 APTTrail VT OffSec SOCRadar
IP 68.183.79.77:443 APTTrail VT OffSec SOCRadar
URL http://139.59.89.238 APTTrail VT OffSec SOCRadar
URL http://167.172.177.158 APTTrail VT OffSec SOCRadar
URL http://172.105.42.64 APTTrail VT OffSec SOCRadar
URL http://68.183.79.77 APTTrail VT OffSec SOCRadar
Domain otx.alienvault.com Extraido del contenido VT OffSec SOCRadar
Domain research.checkpoint.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-indra en el blog → Ver apt-indra en IntelTracker → URL IntelTracker: otx.alienvault.com→ URL IntelTracker: research.checkpoint.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: otx.alienvault.com→ Fuente OSINT: research.checkpoint.com → Buscar apt-indra en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes