APTTrail: KnuckleTouch indicators and references

Fecha
18 Jun 2026
Actor
knuckletouch
Tipo
Ioc
Pais
Unknown
Sector
-
Confianza
high
100
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

11IOCs
0TTPs
knuckletouchActor
UnknownPais
Executive Summary
APTTrail mantiene indicadores publicos asociados a KnuckleTouch. Aliases observados: KnuckleTouch, WrongSens. Conteo por tipo: ipv4: 5, url: 2.

Key Points

  • https://labs.withsecure.com/publications/kapeka
  • https://twitter.com/WithSecure/status/1780510629394080165
  • https://twitter.com/smica83/status/1780518564341977501
  • https://www.joesandbox.com/analysis/1427251#iocs
  • https://www.joesandbox.com/analysis/1427252#iocs

Resumen APTTrail

APTTrail mantiene indicadores publicos asociados a KnuckleTouch. Aliases observados: KnuckleTouch, WrongSens. Conteo por tipo: ipv4: 5, url: 2.

Indicadores de Compromiso (IOCs)

TipoValorContexto
IP185.38.150.8:443APTTrail
IP185.38.150.8:49736APTTrail
IP88.80.148.65:443APTTrail
IP88.80.148.65:49713APTTrail
IP88.80.148.65:49714APTTrail
URLhttp://185.38.150.8APTTrail
URLhttp://88.80.148.65APTTrail

Referencias

Diamond Model

Adversary
knuckletouch
Ver perfil →
Victim
APTTrail: KnuckleTouch indicators and references
Capability
Ioc
Infrastructure
185.38.150.8:443
185.38.150.8:49736
88.80.148.65:443
88.80.148.65:49713

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces
Nodo actual
APTTrail: KnuckleTouch indicators and references
knuckletouch

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
IP 185.38.150.8:443 APTTrail VT OffSec SOCRadar
IP 185.38.150.8:49736 APTTrail VT OffSec SOCRadar
IP 88.80.148.65:443 APTTrail VT OffSec SOCRadar
IP 88.80.148.65:49713 APTTrail VT OffSec SOCRadar
IP 88.80.148.65:49714 APTTrail VT OffSec SOCRadar
URL http://185.38.150.8 APTTrail VT OffSec SOCRadar
URL http://88.80.148.65 APTTrail VT OffSec SOCRadar
Domain labs.withsecure.com Extraido del contenido VT OffSec SOCRadar
Domain twitter.com Extraido del contenido VT OffSec SOCRadar
Domain www.joesandbox.com Extraido del contenido VT OffSec SOCRadar
Domain www.virustotal.com Extraido del contenido VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor knuckletouch en el blog → Ver knuckletouch en IntelTracker → URL IntelTracker: labs.withsecure.com→ URL IntelTracker: twitter.com→ URL IntelTracker: twitter.com→ URL IntelTracker: www.joesandbox.com→ URL IntelTracker: www.joesandbox.com→ URL IntelTracker: www.virustotal.com → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com→ Fuente OSINT: labs.withsecure.com→ Fuente OSINT: twitter.com→ Fuente OSINT: twitter.com→ Fuente OSINT: www.joesandbox.com → Buscar knuckletouch en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes