Uptime Hamster: 11d 15h 41mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Flame (Malware / Tools)

Flame (Malware / Tools)

Fecha
9 Jul 2026
Actor
flame
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
flameActor
UnknownPais

Flame (Malware / Tools)

Que es

Flame es un malware y herramienta de ciberataque desarrollado por el grupo APT conocido como Flame, también denominado sKyWIper. Este actor está vinculado a la organización GossipGirl, una amplia familia de grupos de ataque con sede en Corea del Sur. Flame fue identificado como un componente crítico en la familia de amenazas conocida como Flame (Malware / Tools), relacionada con actividades de espionaje y recolección de información sensible.

Contexto

El malware Flame fue utilizado por el grupo APT GossipGirl para realizar operaciones de ciberespionaje, principalmente contra entidades gubernamentales y organizaciones de investigación. La plataforma se asoció con dominios como medium.com, un medio de comunicación que ha sido utilizado como una herramienta de inteligencia en operaciones de ciberseguridad. Además, el malware fue detectado en contextos relacionados con amenazas APT, incluyendo referencias a crowdstrike.com, un proveedor de servicios de inteligencia de amenazas.

Análisis

Indicadores de Compromiso (IOCs) relacionados con Flame incluyen:

Tipo Valor Contexto
Domain medium.com Fuente OSINT verificada
Hash d4cd0dabcf4caa22ad92fab40844c786 Fuente OSINT verificada
Domain duckduckgo.com Fuente OSINT verificada

Los IOCs mencionados se obtuvieron a partir de fuentes OSINT, como el análisis de dominios y hashes asociados al malware. Estos indicadores son esenciales para la detección temprana de actividades maliciosas relacionadas con Flame.

Conclusion

El malware Flame representa una amenaza significativa debido a su capacidad para realizar operaciones de ciberespionaje y recolección de datos críticos. Los IOCs identificados, como los dominios y hashes mencionados, son herramientas clave para la detección y mitigación de ataques asociados al grupo APT GossipGirl. La vigilancia continua de estos indicadores es fundamental para proteger infraestructuras críticas y prevenir el acceso no autorizado a información sensible.

Diamond Model

Adversary
flame
Ver perfil →
Victim
Flame (Malware / Tools)
medium.com
Capability
Reference
Infrastructure
medium.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain medium.com Fuente OSINT verificada VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Fuente OSINT verificada VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor flame en el blog → Ver flame en IntelTracker → Fuente OSINT: duckduckgo.com → Buscar flame en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes