Uptime Hamster: 10d 14h 32mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

Adwind RAT (Malware / Tools)

Fecha
9 Jul 2026
Actor
adwind-rat
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
adwind-ratActor
United StatesPais

Adwind RAT (Malware / Tools)

Que es

Adwind RAT (Malware / Tools) es un tipo de herramienta maliciosa clasificada como un Actor APT (Advanced Persistent Threat), lo que implica que se utiliza por actores con objetivos a largo plazo, generalmente relacionados con espionaje o actividades de ciberdelincuencia organizada. Este malware es conocido por su capacidad para instalar backdoors en sistemas y recopilar información sensibles, típico de amenazas de alto nivel que operan en entornos corporativos o gubernamentales.

Contexto

Adwind RAT fue identificado como un malware con múltiples alias, incluyendo "Frutas", "jFrutas", "AlienSpy", "Unrecom", "Sockrat", "jSocket", "jRAT", "jBifrost RAT". Estos nombres suelen ser resultado de la evolución o renombrado del malware durante su vida útil, lo que refleja su adaptación a nuevas técnicas de evasión de detección. Sin embargo, no se han publicado datos concretos sobre la fecha de aparición o el entorno geográfico específico en el que operó.

Analisis

Adwind RAT es una herramienta maliciosa diseñada para explotar vulnerabilidades en sistemas informáticos con el objetivo de obtener acceso no autorizado. Se ha observado que este malware puede ser utilizado para actividades como la recopilación de datos, la supervisión remota o el ciberespionaje. Sin embargo, no se han publicado Indicadores de Compromiso (IOC) públicos asociados a esta amenaza, lo que sugiere que su detección y análisis siguen siendo un desafío para los sistemas de seguridad actuales.

Conclusion

Adwind RAT representa una amenaza significativa debido a su naturaleza como un Actor APT, lo que implica un nivel de complejidad y persistencia en las operaciones cibernéticas. Los actores detrás de este malware suelen priorizar la longevidad de sus operaciones, lo que requiere una vigilancia constante y una defensa basada en la detección proactiva. Aunque no se han publicado datos concretos sobre su actividad actual, su existencia en la lista de amenzas cibernéticas subraya la importancia de mantener sistemas de seguridad actualizados y de monitorear entornos críticos para prevenir posibles compromisos.

Diamond Model

Adversary
adwind-rat
Ver perfil →
Victim
Adwind RAT (Malware / Tools)
United States
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor adwind-rat en el blog → Ver adwind-rat en IntelTracker → Buscar adwind-rat en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes