Uptime Hamster: 21d 5h 43mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza GhostEmperor

GhostEmperor

0 incidentes 0 paises 0 sectores apt CN Ultimo: -
Aliases: FamousSparrow, OPERATOR PANDA, RedMike, Salt Typhoon, UNC2286, UNC4841 o Salt Typhoon, UNC4841, US Government wiretap system, este grupo ha sido vinculado a operaciones de espionaje, violación de redes de organizaciones gubernamentales, empresas, entryshell, sparrowdoor, xiangoop
Ver en IntelTracker → APTTrail →
GhostEmperor, also widely known as Salt Typhoon, is a state-sponsored cyber espionage group originating from China, assessed with high confidence to be operated by the Ministry of State Security (MSS). The group first emerged as early as 2019, primarily focused on long-term, stealthy intelligence collection. What distinguishes GhostEmperor is its capability to maintain covert access within targeted networks for months to years, often employing a sophisticated Windows kernel-mode rootkit called Demodex. While commonly referred to as Salt Typhoon by many security vendors, the group is also tracked under aliases such as FamousSparrow, OPERATOR PANDA, RedMike, UNC2286, and Earth Estries.

Aliases del actor

FamousSparrowOPERATOR PANDARedMikeSalt TyphoonUNC2286UNC4841 o Salt TyphoonUNC4841US Government wiretap systemeste grupo ha sido vinculado a operaciones de espionajeviolación de redes de organizaciones gubernamentalesempresasentryshellsparrowdoorxiangoop

Actores similares

Salt Typhoonthreat-actor · 1anchor-pandaactor · 1aquatic-pandaactor · 1big-pandaactor · 1electric-pandaactor · 1eloquent-pandaactor · 1emissary-pandaactor · 1foxy-pandaactor · 1goblin-pandaactor · 1gibberish-pandaactor · 1
Motivacion