APTTrail: backconfig indicators and references

Fecha
18 Jun 2026
Actor
backconfig
Tipo
Ioc
Pais
Unknown
Sector
Government
Confianza
high
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

12IOCs
0TTPs
backconfigActor
UnknownPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a backconfig. Aliases observados: backconfig, monsoon, neon, viceroy tiger. Conteo por tipo: domain: 3, ipv4: 2, url: 3.

Key Points

  • https://otx.alienvault.com/pulse/5ebac662ee27db27e3174795
  • https://twitter.com/K_N1kolenko/status/1187339471647313921
  • https://twitter.com/blackorbird/status/1260217348792844289
  • https://twitter.com/ccxsaber/status/1187573497851068417
  • https://twitter.com/h2jazi/status/1317139550221762562

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a backconfig. Aliases observados: backconfig, monsoon, neon, viceroy tiger. Conteo por tipo: domain: 3, ipv4: 2, url: 3.

Indicadores de Compromiso (IOCs)

TipoValorContexto
Domainlinkrequest.liveAPTTrail
Domainmatissues.comAPTTrail
Domainunique.fontsupdate.comAPTTrail
IP212.114.52.20:445APTTrail
IP45.153.241.33:8080APTTrail
URLhttp://185.203.119.184APTTrail
URLhttp://212.114.52.148APTTrail
URLhttp://212.114.52.20APTTrail

Referencias

Diamond Model

Adversary
backconfig
Ver perfil →
Victim
APTTrail: backconfig indicators and references
Capability
Ioc
Infrastructure
linkrequest.live
matissues.com
unique.fontsupdate.com
212.114.52.20:445

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces
Nodo actual
APTTrail: backconfig indicators and references
backconfig

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain linkrequest.live APTTrail VT OffSec SOCRadar
Domain matissues.com APTTrail VT OffSec SOCRadar
Domain unique.fontsupdate.com APTTrail VT OffSec SOCRadar
IP 212.114.52.20:445 APTTrail VT OffSec SOCRadar
IP 45.153.241.33:8080 APTTrail VT OffSec SOCRadar
URL http://185.203.119.184 APTTrail VT OffSec SOCRadar
URL http://212.114.52.148 APTTrail VT OffSec SOCRadar
URL http://212.114.52.20 APTTrail VT OffSec SOCRadar
Domain otx.alienvault.com Extraido del contenido VT OffSec SOCRadar
Domain twitter.com Extraido del contenido VT OffSec SOCRadar
Domain unit42.paloaltonetworks.com Extraido del contenido VT OffSec SOCRadar
Domain www.virustotal.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor backconfig en el blog → Ver backconfig en IntelTracker → URL IntelTracker: otx.alienvault.com→ URL IntelTracker: twitter.com→ URL IntelTracker: twitter.com→ URL IntelTracker: twitter.com→ URL IntelTracker: twitter.com→ URL IntelTracker: twitter.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: otx.alienvault.com→ Fuente OSINT: twitter.com→ Fuente OSINT: twitter.com→ Fuente OSINT: twitter.com → Buscar backconfig en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes