Uptime Hamster: 10d 4h 39mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe

Fecha
9 Jul 2026
Actor
ioc-bucket
Tipo
Ioc
Pais
Unknown
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
ioc-bucketActor
UnknownPais

2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe

Que es

2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe es un archivo malicioso asociado al grupo ioc-bucket, identificado como un malware de tipo stealer.exe. Este tipo de amenaza se caracteriza por robar datos sensibles y, en algunos casos, exigir criptografía para liberar información robada. El nombre del archivo sugiere una relación con la familia Glassworm, un grupo de ciberataques conocido por actividades maliciosas.

Contexto

El registro fue encontrado en un contexto relacionado con la inteligencia de amenazas (TTPs) y se asoció a una búsqueda realizada el 2026-07-09. La fuente indica que el archivo fue detectado en un análisis de dominio (duckduckgo.com) durante una consulta relacionada con IOCs (Indicadores de Compromiso). Sin embargo, la búsqueda fue bloqueada debido a restricciones contra bots, lo que sugiere que el contenido podría ser parte de una campaña de difusión o análisis malicioso.

Analisis

ioc-bucket es un actor cibernético asociado al malware stealer.exe, utilizado para robar información sensible. El archivo 2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe fue identificado con un hash (d4cd0dabcf4caa22ad92fab40844c786) y un dominio asociado (stealer.exe). Estos datos son parte de una base de conocimiento pública, pero no se han reportado afectaciones específicas o víctimas identificadas en este contexto.

IOCs

Tipo Valor Contexto
Dominio stealer.exe OSINT
Archivo 2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe OSINT
Hash MD5 d4cd0dabcf4caa22ad92fab40844c786 OSINT
Dominio duckduckgo.com OSINT

Conclusion

El archivo 2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe representa un riesgo de seguridad por su asociación con ioc-bucket, un grupo cibernético que opera con amenazas de tipo stealer.exe. Aunque no se han reportado víctimas específicas, los indicadores de compromiso proporcionados pueden ser útiles para detectar y mitigar actividades maliciosas. Las recomendaciones incluyen monitoreo continuo de dominios sospechosos y análisis de archivos desconocidos en entornos críticos.

Diamond Model

Adversary
ioc-bucket
Ver perfil →
Victim
2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe
Capability
2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe
Herramienta / tecnica observada
Infrastructure
Sin infraestructura confirmada

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash MD5 d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar
File 2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe Artefacto observado VT OffSec SOCRadar
File stealer.exe Artefacto observado VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor ioc-bucket en el blog → Ver ioc-bucket en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar ioc-bucket en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes