TEMP.Hermit

Fecha
20 Jun 2026
Actor
north-korea
Tipo
Reference
Pais
North Korea
Sector
-
Confianza
medium
75
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

5IOCs
0TTPs
north-koreaActor
North KoreaPais

TEMP.Hermit

Que es TEMP.Hermit

TEMP.Hermit es un actor APT (Advanced Persistent Threat) asociado al grupo regional de North Korea. Con alias como APT38, G0082, VOLGMER, PEACHPIT y otros, este grupo ha sido identificado como un actor con actividades relacionadas con el ciberataque, la fraude financiero y la intervención en sectores críticos como gobiernos, medios de comunicación y instituciones financieras en Asia Oriental.

Contexto

El grupo se ha enfocado principalmente en países como Rusia, Turquía, Estados Unidos, Polonia, México, Brasil, Uruguay, Taiwán, Malasia, Chile, Vietnam y Filipinas. Su objetivo principal es obtener fondos para el régimen norte-coreano. La operación ha sido documentada por organizaciones de inteligencia cibernética, incluyendo referencias a www.isightpartners.com como un punto de contacto en su actividad.

Análisis

Indicadores de Compromiso (IOCs) verificados:

Tipo Valor Contexto
Domain temp.hermit OSINT
Domain www.isightpartners.com OSINT
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT
Domain duckduckgo.com OSINT

Conclusión

TEMP.Hermit representa una amenaza cibernética significativa asociada a North Korea. Su actividad se centra en la infiltración de sistemas críticos y el robo de información sensible, con un enfoque particular en instituciones financieras y gobiernos. Los IOCs identificados reflejan su presencia en dominios y hashes relacionados con operaciones de inteligencia cibernética. Las organizaciones deben monitorear estos indicadores para prevenir ataques y mitigar riesgos potenciales.

Diamond Model

Adversary
north-korea
Ver perfil →
Victim
TEMP.Hermit
temp.hermit
North Korea
Capability
Reference
Infrastructure
temp.hermit
www.isightpartners.com
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain temp.hermit OSINT VT OffSec SOCRadar
Domain www.isightpartners.com OSINT VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar
Domain duckduckgo.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor north-korea en el blog → Ver north-korea en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar north-korea en APTTrail → Repositorio APTTrail → Mas incidentes en North Korea → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes