Uptime Hamster: 10d 5h 44mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de BuhTrap (Russia)

BuhTrap (Russia)

Fecha
9 Jul 2026
Actor
buhtrap
Tipo
Reference
Pais
Russia
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
buhtrapActor
RussiaPais

BuhTrap (Russia)

Que es

BuhTrap es un actor APT (Advanced Persistent Threat) asociado a Rusia, conocido por su actividad de ciberataques a nivel internacional. Este grupo se ha enfocado en actividades de espionaje, compromiso de sistemas y posiblemente el robo de información sensible. A través de alias como Ratopak, AmmyAdmin, LURK, Mimikatz y la vulnerabilidad CVE-2012-0158, el grupo ha demostrado una capacidad técnica avanzada para comprometer redes de organizaciones y gobiernos.

Contexto

BuhTrap ha sido identificado como un actor con actividad en 2015, específicamente en abril de ese año. Su nombre se ha asociado con herramientas como PuntoSwitcher (posiblemente un Keylogger) y dominios como www.welivesecurity.com, que han sido analizados a través de fuentes de inteligencia compartida (OSINT). Aunque no se especifica una fecha exacta de su formación, el grupo ha sido activo en múltiples operaciones de ciberataque, con un enfoque en la violación de sistemas mediante técnicas de compromiso y explotación de vulnerabilidades.

Analisis

Indicadores de Compromiso (IOCs) asociados a BuhTrap incluyen:

Tipo Valor Contexto
Dominio www.welivesecurity.com Fuente de OSINT verificada, relacionada con análisis de amenazas.

El dominio www.welivesecurity.com ha sido utilizado como parte de actividades relacionadas con la identificación y documentación de amenazas. El grupo también se ha asociado con herramientas como Mimikatz, que permiten el robo de credenciales, y vulnerabilidades como CVE-2012-0158, que han sido explotadas para comprometer sistemas. Estos elementos reflejan una estrategia de ataque basada en la explotación de puntos débiles y la cooptación de redes.

Conclusion

BuhTrap representa una amenaza significativa debido a su asociación con Rusia y su capacidad para operar a nivel internacional. Las actividades del grupo incluyen la violación de sistemas, el robo de datos críticos y la explotación de vulnerabilidades. Las organizaciones deben estar atentas a señales de actividad relacionada con dominios como www.welivesecurity.com y herramientas de compromiso avanzadas. La vigilancia constante y la actualización de sistemas son esenciales para mitigar el impacto de amenazas de este tipo.

Diamond Model

Adversary
buhtrap
Ver perfil →
Victim
BuhTrap (Russia)
www.welivesecurity.com
Russia
Capability
Reference
Infrastructure
www.welivesecurity.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.welivesecurity.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor buhtrap en el blog → Ver buhtrap en IntelTracker → Buscar buhtrap en APTTrail → Repositorio APTTrail → Mas incidentes en Russia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes