Uptime Hamster: 15d 8h 55mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion

facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion

Fecha
18 Jun 2026
Actor
-
Tipo
Ioc
Pais
United States
Sector
-
Confianza
medium
46
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
N/DActor
United StatesPais

facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion

El Observable

facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion es un indicador de compromiso (IOC) identificado como parte de un observatorio de ciberseguridad denominado "observable". Este dominio está asociado a una actividad de persistencia y propagación en redes, según los datos del OTX feed de AlienVault. El IOC fue registrado el 2026-06-18 y forma parte de un conjunto de observables relacionados con la amenaza denominada "Crypto Clipper", que utiliza técnicas similares a las de un worm para mantenerse en sistemas afectados.

Contexto y Relevancia

El dominio facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion es un elemento clave en el análisis de amenazas relacionadas con la propagación persistente. La amenaza "Crypto Clipper" se caracteriza por su uso de Tor para evadir controles de seguridad y mantener una presencia a largo plazo en sistemas vulnerables. Este observable fue capturado mediante el OTX feed, un mecanismo que recopila señales de ciberamenazas para su análisis y mitigación.

Relacion con Amenazas

La amenaza "Crypto Clipper" utiliza técnicas de propagación similar a las de un worm, lo que la hace especialmente peligrosa en entornos corporativos. El uso de Tor permite a los atacantes anónimamente mantenerse en sistemas comprometidos y propagar el malware a otras máquinas. Este observable refleja una actividad de persistencia activa, donde el dominio identificado actúa como un punto de entrada para la infección de dispositivos.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion Usado para propagación persistente y control en redes (Tor)

Conclusion

El dominio facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion representa un riesgo de ciberamenaza asociado a la amenaza "Crypto Clipper". Su uso en entornos corporativos requiere vigilancia constante, especialmente dado el contexto de persistencia y propagación activa. Las organizaciones deben revisar sus redes para detectar actividades anómalas relacionadas con este IOC y aplicar medidas de mitigación inmediatas.

Diamond Model

Adversary
No atribuido
Victim
facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion
facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion
United States
Capability
Ioc
Infrastructure
facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion Usado para propagación persistente y control en redes (Tor) VT OffSec SOCRadar

Referencias y enlaces

→ Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes