Clever Kitten

Fecha
20 Jun 2026
Actor
iran
Tipo
Reference
Pais
Iran
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
iranActor
IranPais

Clever Kitten

Que es

Clever Kitten es un actor APT (Advanced Persistent Threat) vinculado al grupo regional de Iran. Con alias como Group 41, Acunetix Web Vulnerability Scanner y PHP Webshell RC SHELL, este grupo es reconocido por su actividad en el ámbito cibernético, con enfoque en herramientas de escaneo web y vulnerabilidades. La asociación con Iran se basa en datos verificados a través de fuentes OSINT (Open Source Intelligence).

Contexto

El grupo Clever Kitten ha sido identificado como un actor regional de Iran, con actividades centradas en la explotación de vulnerabilidades web. Uno de sus alias, Acunetix Web Vulnerability Scanner, sugiere una relación con herramientas de análisis de seguridad. Además, se ha registrado un indicador de compromiso verificado a través de OSINT: www.crowdstrike.com.

Analisis

El grupo Clever Kitten opera con un enfoque técnico, utilizando herramientas como el PHP Webshell RC SHELL para aprovechar brechas en sistemas web. La conexión con Iran se respalda por datos de fuentes verificadas, aunque la extensión del grupo y sus métodos exactos siguen siendo inciertos. Los indicadores de compromiso disponibles, como el dominio www.crowdstrike.com, reflejan su actividad en entornos web, pero no ofrecen una visión completa de su operativa.

Conclusion

Clever Kitten representa un riesgo regional para sistemas web, con actividades vinculadas a Iran. Aunque existen datos verificables como el dominio www.crowdstrike.com, se requiere más investigación para comprender su totalidad. Los analistas deben monitorear indicadores de compromiso y vulnerabilidades web para mitigar posibles ataques.

Tipo Valor Contexto
Dominio www.crowdstrike.com OSINT verificado

Diamond Model

Adversary
iran
Ver perfil →
Victim
Clever Kitten
www.crowdstrike.com
Iran
Capability
Reference
Infrastructure
www.crowdstrike.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.crowdstrike.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor iran en el blog → Ver iran en IntelTracker → Buscar iran en APTTrail → Repositorio APTTrail → Mas incidentes en Iran → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes