Uptime Hamster: 16d 11h 14mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de gfoqsewps57xcyxoedle2gd53o6jne6y5nq5eh25muksqwzutzq7b3ad.onion

gfoqsewps57xcyxoedle2gd53o6jne6y5nq5eh25muksqwzutzq7b3ad.onion

Fecha
18 Jun 2026
Actor
-
Tipo
Ioc
Pais
United Kingdom
Sector
-
Confianza
medium
46
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
N/DActor
United KingdomPais

gfoqsewps57xcyxoedle2gd53o6jne6y5nq5eh25muksqwzutzq7b3ad.onion

El Observable

El observable "gfoqsewps57xcyxoedle2gd53o6jne6y5nq5eh25muksqwzutzq7b3ad.onion" es un indicador de compromiso identificado en el contexto de seguridad cibernética, relacionado con la actividad del grupo "observable". Este tipo de observables se utilizan para detectar y monitorear amenazas en tiempo real, especialmente en entornos donde los atacantes emplean técnicas avanzadas de evasión de detección.

Contexto y Relevancia

El observable fue capturado mediante un análisis de datos del OTX feed, asociado al usuario "user_AlienVault" en el sistema de inteligencia de amenazas. Se ha identificado como parte de una actividad relacionada con la "Crypto Clipper", un nombre que sugiere un comportamiento similar a un worm (programa auto-propagante) que utiliza la red Tor para operar en entornos anónimos y mantener persistencia en sistemas objetivo. La fecha registrada es 2026-06-18, lo que indica que este observable fue reportado recientemente.

Relacion con Amenazas

Este observable está ligado a una amenaza que se caracteriza por su uso de técnicas de propagación similar a un worm, combinada con la utilización de Tor para evitar rastreo. La persistencia en sistemas objetivo sugiere que el atacante busca mantener acceso prolongado para realizar operaciones críticas, como el cifrado de datos o la extorsión. Este tipo de amenazas es particularmente preocupante para organizaciones que dependen de redes privadas y sistemas críticos.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain gfoqsewps57xcyxoedle2gd53o6jne6y5nq5eh25muksqwzutzq7b3ad.onion OSINT

Conclusion

El observable "gfoqsewps57xcyxoedle2gd53o6jne6y5nq5eh25muksqwzutzq7b3ad.onion" representa una señal de alerta para profesionales de ciberseguridad, especialmente en entornos donde se han detectado actividades de propagación persistente y uso de redes Tor. La vigilancia activa de este tipo de indicadores es esencial para prevenir la expansión de amenazas que utilizan técnicas anónimas y duraderas. La colaboración entre sistemas de inteligencia de amenazas y análisis de datos en tiempo real sigue siendo clave para mitigar riesgos asociados a estas actividades.

Diamond Model

Adversary
No atribuido
Victim
gfoqsewps57xcyxoedle2gd53o6jne6y5nq5eh25muksqwzutzq7b3ad.onion
gfoqsewps57xcyxoedle2gd53o6jne6y5nq5eh25muksqwzutzq7b3ad.onion
United Kingdom
Capability
Ioc
Infrastructure
gfoqsewps57xcyxoedle2gd53o6jne6y5nq5eh25muksqwzutzq7b3ad.onion

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain gfoqsewps57xcyxoedle2gd53o6jne6y5nq5eh25muksqwzutzq7b3ad.onion OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Mas incidentes en United Kingdom → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes