APTTrail: APT RAMPANTKITTEN indicators and references

Fecha
18 Jun 2026
Actor
apt-rampantkitten
Tipo
Ioc
Pais
Iran
Sector
-
Confianza
high
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

21IOCs
0TTPs
apt-rampantkittenActor
IranPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a APT RAMPANTKITTEN. Aliases observados: APT RAMPANTKITTEN. Conteo por tipo: domain: 19.

Key Points

  • https://otx.alienvault.com/pulse/5f64d3ca157b5eecc4646710
  • https://research.checkpoint.com/2020/rampant-kitten-an-iranian-espionage-campaign/

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a APT RAMPANTKITTEN. Aliases observados: APT RAMPANTKITTEN. Conteo por tipo: domain: 19.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domainafalr-onedrive.comAPTTrail
Domainafalr-sharepoint.comAPTTrail
Domainalarabiye.netAPTTrail
Domaincpuconfig.comAPTTrail
Domaindeveloperchrome.comAPTTrail
Domainendupload.comAPTTrail
Domainfirefox-addons.comAPTTrail
Domaingradleservice.infoAPTTrail
Domainmailgoogle.infoAPTTrail
Domainpicfile.netAPTTrail
Domaintelegrambackups.comAPTTrail
Domaintelegrambots.meAPTTrail
Domaintelegramco.orgAPTTrail
Domaintelegramdesktop.comAPTTrail
Domaintelegramreport.meAPTTrail
Domaintelegramup.comAPTTrail
Domainupdate-help.comAPTTrail
Domainvareangold.deAPTTrail
Domainwinchecking.comAPTTrail

Referencias

Diamond Model

Adversary
apt-rampantkitten
Ver perfil →
Victim
APTTrail: APT RAMPANTKITTEN indicators and references
Iran
Capability
Ioc
Infrastructure
afalr-onedrive.com
afalr-sharepoint.com
alarabiye.net
cpuconfig.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

12 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain afalr-onedrive.com APTTrail VT OffSec SOCRadar
Domain afalr-sharepoint.com APTTrail VT OffSec SOCRadar
Domain alarabiye.net APTTrail VT OffSec SOCRadar
Domain cpuconfig.com APTTrail VT OffSec SOCRadar
Domain developerchrome.com APTTrail VT OffSec SOCRadar
Domain endupload.com APTTrail VT OffSec SOCRadar
Domain firefox-addons.com APTTrail VT OffSec SOCRadar
Domain gradleservice.info APTTrail VT OffSec SOCRadar
Domain mailgoogle.info APTTrail VT OffSec SOCRadar
Domain picfile.net APTTrail VT OffSec SOCRadar
Domain telegrambackups.com APTTrail VT OffSec SOCRadar
Domain telegrambots.me APTTrail VT OffSec SOCRadar
Domain telegramco.org APTTrail VT OffSec SOCRadar
Domain telegramdesktop.com APTTrail VT OffSec SOCRadar
Domain telegramreport.me APTTrail VT OffSec SOCRadar
Domain telegramup.com APTTrail VT OffSec SOCRadar
Domain update-help.com APTTrail VT OffSec SOCRadar
Domain vareangold.de APTTrail VT OffSec SOCRadar
Domain winchecking.com APTTrail VT OffSec SOCRadar
Domain otx.alienvault.com Extraido del contenido VT OffSec SOCRadar
Domain research.checkpoint.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor apt-rampantkitten en el blog → Ver apt-rampantkitten en IntelTracker → URL IntelTracker: otx.alienvault.com→ URL IntelTracker: research.checkpoint.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: otx.alienvault.com→ Fuente OSINT: research.checkpoint.com → Buscar apt-rampantkitten en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes