Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Amenaza / IOC Crítico

Alerta ThreatFox: Agentemis,BEACON,CobaltStrike,cobeacon activo — 958 IOCs (07 de June de 2026)

2M Cyber Insight 07/06/2026 1 min de lectura abuse.ch ThreatFox
En resumen

ThreatFox (abuse.ch) detectó 958 IOCs de Agentemis,BEACON,CobaltStrike,cobeacon (Post-Exploitation Framework) en las últimas 24h. Tipos: 451 IP de Comando y Control (C2), 507 Dominio malicioso. Nivel: CRITICO.

Descripción de la amenaza

Agentemis,BEACON,CobaltStrike,cobeacon es un Post-Exploitation Framework activo. ThreatFox registró 958 IOCs nuevos en las últimas 24 horas.

Muestra de IOCs detectados (top 10)

TipoIOCConfianzaFecha
IP de Comando y Control (C2)209.200.246.194:175682026%1824508
IP de Comando y Control (C2)45.64.111.22:80800%1824440
IP de Comando y Control (C2)45.64.111.22:800%1824438
IP de Comando y Control (C2)45.64.111.22:4430%1824439
IP de Comando y Control (C2)87.107.191.39:802026%1824436
IP de Comando y Control (C2)43.143.145.187:80800%1824405
IP de Comando y Control (C2)113.45.226.61:802026%1823978
IP de Comando y Control (C2)38.14.248.138:4430%1823976
IP de Comando y Control (C2)38.14.248.138:800%1823977
IP de Comando y Control (C2)38.14.248.138:80802026%1823975

... y 948 IOCs adicionales en ThreatFox.

Tags asociados

False, True

Referencias

abuse.ch. (2026, June 7). ThreatFox IOC Database — Agentemis,BEACON,CobaltStrike,cobeacon indicators of compromise. abuse.ch. https://threatfox.abuse.ch/browse/malware/Agentemis%2CBEACON%2CCobaltStrike%2Ccobeacon/
2M Cyber Insight. (2026, June 7). Vigía LATAM — Monitor de amenazas para América Latina. 2M Cyber Insight. https://2mci.com.mx

Tu organizacion, preparada?

Evaluacion de exposicion y plan de respuesta con el equipo 2MCI.

Solicitar consultoria →
Acciones recomendadas
  • Bloquear los IOCs en firewall, proxy, EDR y SIEM
  • Para IPs/dominios C2: crear reglas de denegación en egress y buscar conexiones históricas
  • Para hashes: ejecutar búsqueda retrospectiva en endpoints
  • Actualizar firmas de AV/EDR — Agentemis,BEACON,CobaltStrike,cobeacon puede tener variantes no detectadas
Compartir: LinkedIn X Email
← Volver a todas las alertas