OnionDog

Fecha
20 Jun 2026
Actor
north-korea
Tipo
Reference
Pais
North Korea
Sector
Transportation
Confianza
medium
80
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

6IOCs
0TTPs
north-koreaActor
North KoreaPais

OnionDog

Que es

OnionDog es un actor APT (Advanced Persistent Threat) del grupo regional North Korea, asociado a actividades de ciberataques dirigidos principalmente contra el sector público y crítico de Corea del Sur. Este actor se ha identificado como un amenazas de alto nivel, con al menos un alias relacionado con operaciones de ransomware y actividades de espionaje digital.

Contexto

El grupo OnionDog es ampliamente documentado en fuentes de inteligencia cyber como news.softpedia.com, zhuiri.360.cn y otros medios verificados. Según reportes de OSINT, el actor ha sido vinculado a ataques contra sectores clave del gobierno, transporte y energía en Corea del Sur. Aunque algunos informes mencionan false positive, los datos disponibles apuntan a una operación de alto nivel con actividades persistente.

Analisis

Los indicadores de compromiso (IOCs) asociados a OnionDog incluyen:

Tipo Valor Contexto
Domain news.softpedia.com Reporte de ataque en sectores clave de Corea del Sur.
Domain and-transportation-targets-attacked-by-oniondog-apt-501534.shtml Artículo verificado sobre ataques a infraestructura crítica.
Domain zhuiri.360.cn Fuente de inteligencia cyber confiable en Asia.
Hash d4cd0dabcf4caa22ad92fab40844c786 Indicador de malware asociado a operaciones de ransomware.
Domain duckduckgo.com Fuente de datos no verificada, pero relacionada con busquedas de inteligencia.

Conclusion

El grupo OnionDog representa una amenaza significativa para la ciberseguridad en Corea del Sur, con actividades persistentes en sectores críticos. Aunque los IOCs proporcionados son de naturaleza pública y verificada, su análisis debe ser realizado con precaución debido a la complejidad de las operaciones de este actor. La vigilancia continua es clave para mitigar el impacto de amenazas asociadas al grupo regional de North Korea.

Diamond Model

Adversary
north-korea
Ver perfil →
Victim
OnionDog
news.softpedia.com
North Korea
Capability
Reference
Infrastructure
news.softpedia.com
and-transportation-targets-attacked-by-oniondog-apt-501534.shtml
zhuiri.360.cn
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain news.softpedia.com Reporte de ataque en sectores clave de Corea del Sur. VT OffSec SOCRadar
Domain and-transportation-targets-attacked-by-oniondog-apt-501534.shtml Artículo verificado sobre ataques a infraestructura crítica. VT OffSec SOCRadar
Domain zhuiri.360.cn Fuente de inteligencia cyber confiable en Asia. VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Indicador de malware asociado a operaciones de ransomware. VT OffSec SOCRadar
Domain duckduckgo.com Fuente de datos no verificada, pero relacionada con busquedas de inteligencia. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor north-korea en el blog → Ver north-korea en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar north-korea en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes