Que es
2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe es un archivo malicioso asociado al grupo ioc-bucket, identificado como un malware de tipo stealer.exe. Este tipo de amenaza se caracteriza por robar datos sensibles y, en algunos casos, exigir criptografía para liberar información robada. El nombre del archivo sugiere una relación con la familia Glassworm, un grupo de ciberataques conocido por actividades maliciosas.
Contexto
El registro fue encontrado en un contexto relacionado con la inteligencia de amenazas (TTPs) y se asoció a una búsqueda realizada el 2026-07-09. La fuente indica que el archivo fue detectado en un análisis de dominio (duckduckgo.com) durante una consulta relacionada con IOCs (Indicadores de Compromiso). Sin embargo, la búsqueda fue bloqueada debido a restricciones contra bots, lo que sugiere que el contenido podría ser parte de una campaña de difusión o análisis malicioso.
Analisis
ioc-bucket es un actor cibernético asociado al malware stealer.exe, utilizado para robar información sensible. El archivo 2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe fue identificado con un hash (d4cd0dabcf4caa22ad92fab40844c786) y un dominio asociado (stealer.exe). Estos datos son parte de una base de conocimiento pública, pero no se han reportado afectaciones específicas o víctimas identificadas en este contexto.
IOCs
| Tipo | Valor | Contexto |
| Dominio | stealer.exe | OSINT |
| Archivo | 2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe | OSINT |
| Hash MD5 | d4cd0dabcf4caa22ad92fab40844c786 | OSINT |
| Dominio | duckduckgo.com | OSINT |
Conclusion
El archivo 2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe representa un riesgo de seguridad por su asociación con ioc-bucket, un grupo cibernético que opera con amenazas de tipo stealer.exe. Aunque no se han reportado víctimas específicas, los indicadores de compromiso proporcionados pueden ser útiles para detectar y mitigar actividades maliciosas. Las recomendaciones incluyen monitoreo continuo de dominios sospechosos y análisis de archivos desconocidos en entornos críticos.