Crouching Yeti

Fecha
20 Jun 2026
Actor
unknown---unmapped-actors
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
unknown---unmapped-actorsActor
UnknownPais

Crouching Yeti

Que es

Crouching Yeti es un actor APT (Advanced Persistent Threat) del grupo regional Unknown / Unmapped Actors, conocido también como Energetic Bear. Este alias se asocia con una serie de actividades cibernéticas relacionadas con el malware Emotet y otros ciberataques de tipo malware. La denominación "Crouching Yeti" sugiere un enfoque oculto o disfrazado, alineándose con la estrategia de operaciones a largo plazo de actores anónimos o mal identificados.

Contexto

El grupo Unknown / Unmapped Actors ha sido vinculado a actividades cibernéticas en múltiples países, aunque su origen exacto no está claramente definido. Se han reportado asociaciones con el alias Energetic Bear, que se refiere a una serie de amenazas cibernéticas relacionadas con la difusión de malware y el robo de datos. La relación entre "Crouching Yeti" y securelist.com ha sido documentada en fuentes de inteligencia de seguridad, aunque no se han encontrado otros indicadores de compromiso públicos verificados.

Análisis

Indicadores de Compromiso (IOCs) disponibles:

Tipo Valor Contexto
Dominio securelist.com Verificado a través de fuentes OSINT (Open Source Intelligence)

Se ha identificado un único dominio (securelist.com) asociado al grupo, aunque no hay evidencia de otros IOC como IP, hashes o archivos maliciosos. Este dominio se ha utilizado para publicar análisis sobre amenazas cibernéticas, lo que sugiere una posible relación con la difusión de información sobre actores maliciosos.

Conclusion

El Crouching Yeti representa un desafío para las defensas cibernéticas debido a su falta de identidad clara y su capacidad para operar en entornos complejos. Aunque se han encontrado algunos indicadores de compromiso, la información disponible es limitada. Las organizaciones deben monitorear actividades relacionadas con securelist.com y mantener protocolos de defensa contra amenazas a largo plazo.

Diamond Model

Adversary
unknown---unmapped-actors
Ver perfil →
Victim
Crouching Yeti
securelist.com
Capability
Reference
Infrastructure
securelist.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain securelist.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor unknown---unmapped-actors en el blog → Ver unknown---unmapped-actors en IntelTracker → Buscar unknown---unmapped-actors en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes