Uptime Hamster: 10d 10h 49mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Gh0st RAT (Malware / Tools)

Gh0st RAT (Malware / Tools)

Fecha
9 Jul 2026
Actor
gh0st-rat
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
68
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
1TTPs
gh0st-ratActor
UnknownPais

Gh0st RAT (Malware / Tools)

Que es

Gh0st RAT (Gh0st Remote Access Trojan) es un tipo de malware clasificado como herramienta de ataque por parte del grupo APT Gh0st RAT. Este actor está asociado a actividades de ciberataques avanzados, con alias como Moudoor, Piano Gh0st y Zegost. Se trata de una amenaza que se utiliza para comprometer sistemas informáticos mediante técnicas de phishing o análisis en memoria, con el objetivo de obtener información sensible.

Contexto

El grupo Gh0st RAT ha sido identificado como un actor APT (Advanced Persistent Threat) con actividad en múltiples regiones. Se han encontrado indicadores de compromiso (IOCs) verificados a través de fuentes OSINT, incluyendo los dominios cysinfo.com y researchcenter.paloaltonetworks.com. Estos dominios podrían ser utilizados para la distribución del malware o análisis posterior de actividades maliciosas. No se han reportado otros IOCs públicos disponibles.

Analisis

Los dominios cysinfo.com y researchcenter.paloaltonetworks.com se identificaron como IOC verificados a través de fuentes OSINT, lo que sugiere que podrían estar relacionados con la difusión o estudio del malware Gh0st RAT. Sin embargo, no hay información adicional sobre su uso específico en operaciones maliciosas. La ausencia de otros IOCs limita el análisis detallado, pero los dominios mencionados reflejan actividades asociadas al grupo APT.

Conclusion

Gh0st RAT representa una amenaza significativa debido a su clasificación como herramienta de ataque avanzada. Los dominios cysinfo.com y researchcenter.paloaltonetworks.com actúan como indicadores de compromiso verificados, aunque no se ha confirmado su uso directo en operaciones maliciosas. Se recomienda monitorear estos dominios para detectar actividades relacionadas con el grupo APT y mantener alertas sobre amenazas similares.

Tipo Valor Contexto
Dominio cysinfo.com Verificado a través de fuentes OSINT
Dominio researchcenter.paloaltonetworks.com Verificado a través de fuentes OSINT

Diamond Model

Adversary
gh0st-rat
Ver perfil →
Victim
Gh0st RAT (Malware / Tools)
cysinfo.com
Capability
Reference
1 TTPs MITRE
Infrastructure
cysinfo.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain cysinfo.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor gh0st-rat en el blog → Ver gh0st-rat en IntelTracker → Buscar gh0st-rat en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes