Stardust Chollima

Fecha
20 Jun 2026
Actor
north-korea
Tipo
Reference
Pais
North Korea
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
north-koreaActor
North KoreaPais

Stardust Chollima

Que es

Stardust Chollima es un actor APT (Advanced Persistent Threat) atribuido al grupo regional de North Korea. Con alias como APT38, ElectricFish, BlueNoroff y TA444, este actor ha sido identificado en análisis de amenazas como un responsable de actividades cibernéticas relacionadas con la inteligencia nacional y el espionaje. No se ha confirmado su activo directamente, pero sus atribuciones se basan en informes de inteligencia y datos de amenaza verificados.

Contexto

El actor Stardust Chollima fue identificado a través de análisis de inteligencia compartida (OSINT) que incluyen información recopilada de fuentes públicas y plataformas de seguridad. Los datos disponibles indican que el grupo está activo en actividades de ciberamenaza, con un enfoque en la recolección de información sensible y posiblemente en operaciones de amenazas a gran escala. La asociación con North Korea se basa en patrones de actividad y alias registrados en fuentes verificadas.

Analisis

Los indicadores de compromiso (IOCs) identificados incluyen:

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 Recopilado a través de análisis de inteligencia (OSINT)
Dominio duckduckgo.com Relacionado con fuentes verificadas de OSINT

Estos IOCs no proporcionan evidencia directa de actividades maliciosas, pero refuerzan la asociación del actor con el grupo de North Korea. La falta de datos adicionales sobre su operativa sugiere que las amenazas se centran en la recolección de información y la inteligencia nacional.

Conclusion

Stardust Chollima representa una amenaza potencial para sistemas críticos, con un perfil alineado con actividades de ciberespionaje. Los IOCs disponibles reflejan el rango limitado de datos públicos recopilados a través de fuentes verificadas. Aunque no se han confirmado operaciones de ransomware o ataques específicos, su atribución a North Korea sugiere una conexión con actividades de inteligencia nacional. La vigilancia continua es fundamental para mitigar riesgos asociados a este actor.

Diamond Model

Adversary
north-korea
Ver perfil →
Victim
Stardust Chollima
duckduckgo.com
North Korea
Capability
Reference
Infrastructure
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Recopilado a través de análisis de inteligencia (OSINT) VT OffSec SOCRadar
Domain duckduckgo.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor north-korea en el blog → Ver north-korea en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar north-korea en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes