Alerta ThreatFox: Agentemis,BEACON,CobaltStrike,cobeacon activo — 958 IOCs (07 de June de 2026)
ThreatFox (abuse.ch) detectó 958 IOCs de Agentemis,BEACON,CobaltStrike,cobeacon (Post-Exploitation Framework) en las últimas 24h. Tipos: 451 IP de Comando y Control (C2), 507 Dominio malicioso. Nivel: CRITICO.
Descripción de la amenaza
Agentemis,BEACON,CobaltStrike,cobeacon es un Post-Exploitation Framework activo. ThreatFox registró 958 IOCs nuevos en las últimas 24 horas.
Muestra de IOCs detectados (top 10)
| Tipo | IOC | Confianza | Fecha |
|---|---|---|---|
| IP de Comando y Control (C2) | 209.200.246.194:17568 | 2026% | 1824508 |
| IP de Comando y Control (C2) | 45.64.111.22:8080 | 0% | 1824440 |
| IP de Comando y Control (C2) | 45.64.111.22:80 | 0% | 1824438 |
| IP de Comando y Control (C2) | 45.64.111.22:443 | 0% | 1824439 |
| IP de Comando y Control (C2) | 87.107.191.39:80 | 2026% | 1824436 |
| IP de Comando y Control (C2) | 43.143.145.187:8080 | 0% | 1824405 |
| IP de Comando y Control (C2) | 113.45.226.61:80 | 2026% | 1823978 |
| IP de Comando y Control (C2) | 38.14.248.138:443 | 0% | 1823976 |
| IP de Comando y Control (C2) | 38.14.248.138:80 | 0% | 1823977 |
| IP de Comando y Control (C2) | 38.14.248.138:8080 | 2026% | 1823975 |
... y 948 IOCs adicionales en ThreatFox.
Tags asociados
False, True
Referencias
abuse.ch. (2026, June 7). ThreatFox IOC Database — Agentemis,BEACON,CobaltStrike,cobeacon indicators of compromise. abuse.ch. https://threatfox.abuse.ch/browse/malware/Agentemis%2CBEACON%2CCobaltStrike%2Ccobeacon/
2M Cyber Insight. (2026, June 7). Vigía LATAM — Monitor de amenazas para América Latina. 2M Cyber Insight. https://2mci.com.mx
Tu organizacion, preparada?
Evaluacion de exposicion y plan de respuesta con el equipo 2MCI.
Solicitar consultoria →- Bloquear los IOCs en firewall, proxy, EDR y SIEM
- Para IPs/dominios C2: crear reglas de denegación en egress y buscar conexiones históricas
- Para hashes: ejecutar búsqueda retrospectiva en endpoints
- Actualizar firmas de AV/EDR — Agentemis,BEACON,CobaltStrike,cobeacon puede tener variantes no detectadas