Group 27

Fecha
20 Jun 2026
Actor
china
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
chinaActor
ChinaPais

Group 27

Que es

Group 27 es un actor APT (Advanced Persistent Threat) vinculado al Grupo Regional de China. Este grupo ha sido identificado con alias como Trochilus RAT, PlugX, EvilGrab, y variantes del 9002 RAT. También es conocido como Seven Pointed Dagger y está relacionado con dominios como www.arbornetworks.com y otros recursos web como blog, asert, wp-content, o uploads.

Contexto

El grupo ha sido documentado en fuentes de inteligencia de seguridad (OSINT) verificadas. Uno de los indicadores de compromiso (IOC) identificados es el dominio www.arbornetworks.com, que está asociado a actividades relacionadas con la ciberseguridad y el malware. Este dominio ha sido incluido en listas de amenazas por su posible uso como punto de control (C2) o para distribuir malware.

Análisis

El dominio www.arbornetworks.com se ha vinculado a actividades maliciosas, incluyendo el uso de herramientas como Trochilus RAT y variantes del 9002 RAT, que son conocidos por su capacidad de inyectar código malicioso en sistemas. Aunque no se han reportado ataques específicos atribuidos directamente a este grupo, el dominio actúa como un indicador de posible actividad maliciosa.

Conclusion

Group 27 representa una amenaza regional significativa asociada a China. El dominio www.arbornetworks.com es uno de los indicadores de compromiso identificados, lo que sugiere un posible uso malicioso de este recurso. Las organizaciones deben monitorear dominios similares y mantener protocolos de seguridad para mitigar riesgos asociados a este grupo.

Tipo Valor Contexto
Dominio www.arbornetworks.com Asociado a actividades maliciosas y el grupo Group 27.

Diamond Model

Adversary
china
Ver perfil →
Victim
Group 27
www.arbornetworks.com
China
Capability
Reference
Infrastructure
www.arbornetworks.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.arbornetworks.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor china en el blog → Ver china en IntelTracker → Buscar china en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes