Uptime Hamster: 10d 14h 51mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Derusbi (Malware / Tools)

Derusbi (Malware / Tools)

Fecha
9 Jul 2026
Actor
derusbi
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
derusbiActor
UnknownPais

Derusbi (Malware / Tools)

Que es

Derusbi es un actor APT (Advanced Persistent Threat) asociado a una serie de herramientas y malware que operan en el ámbito de la ciberseguridad. Este grupo, conocido también como Shyape, Sakula (variant), Mivast, o Winnti, se clasifica principalmente como un actor de tipo Malware / Tools. Aunque no se ha confirmado directamente su conexión con la empresa RSA Conference, los registros de inteligencia de seguridad (OSINT) sugieren que este grupo podría estar relacionado con actividades de espionaje o ciberataques dirigidos a organizaciones específicas.

Contexto

El grupo Derusbi ha sido identificado en múltiples fuentes como un actor de alto nivel que opera en el sector privado y gubernamental. Su nombre se asocia con alias como Photo, Chinese Backdoor, o Winnti, lo cual indica una posible conexión con actividades de ciberespionaje o brechas de seguridad. Según los datos verificados, uno de los indicadores de compromiso (IOC) identificado es el dominio www.rsaconference.com, que podría estar relacionado con operaciones de este grupo.

Analisis

El análisis de Derusbi sugiere que este actor se enfoca en la distribución de herramientas maliciosas y backdoors, posiblemente para acceder a sistemas críticos o extraer datos sensibles. Aunque no se ha confirmado directamente su conexión con RSA Conference, el dominio mencionado podría ser un punto de entrada o una víctima potencial. Sin embargo, los registros disponibles limitan la profundidad del análisis a lo que se puede inferir desde fuentes oficiales y OSINT verificadas.

Conclusion

Derusbi es un actor APT con un historial de actividades relacionadas con malware y herramientas maliciosas. Actualmente, los datos disponibles indican que el dominio www.rsaconference.com podría estar asociado a operaciones de este grupo, aunque no se ha confirmado directamente su conexión con la organización. Se recomienda monitorear actividades en este dominio y mantener sistemas actualizados para mitigar riesgos potenciales.

Tipo Valor Contexto
Domain www.rsaconference.com IOC verificado a través de OSINT

Diamond Model

Adversary
derusbi
Ver perfil →
Victim
Derusbi (Malware / Tools)
www.rsaconference.com
Capability
Reference
Infrastructure
www.rsaconference.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.rsaconference.com IOC verificado a través de OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor derusbi en el blog → Ver derusbi en IntelTracker → Buscar derusbi en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes