Que es
Gh0st RAT (Gh0st Remote Access Trojan) es un tipo de malware clasificado como herramienta de ataque por parte del grupo APT Gh0st RAT. Este actor está asociado a actividades de ciberataques avanzados, con alias como Moudoor, Piano Gh0st y Zegost. Se trata de una amenaza que se utiliza para comprometer sistemas informáticos mediante técnicas de phishing o análisis en memoria, con el objetivo de obtener información sensible.
Contexto
El grupo Gh0st RAT ha sido identificado como un actor APT (Advanced Persistent Threat) con actividad en múltiples regiones. Se han encontrado indicadores de compromiso (IOCs) verificados a través de fuentes OSINT, incluyendo los dominios cysinfo.com y researchcenter.paloaltonetworks.com. Estos dominios podrían ser utilizados para la distribución del malware o análisis posterior de actividades maliciosas. No se han reportado otros IOCs públicos disponibles.
Analisis
Los dominios cysinfo.com y researchcenter.paloaltonetworks.com se identificaron como IOC verificados a través de fuentes OSINT, lo que sugiere que podrían estar relacionados con la difusión o estudio del malware Gh0st RAT. Sin embargo, no hay información adicional sobre su uso específico en operaciones maliciosas. La ausencia de otros IOCs limita el análisis detallado, pero los dominios mencionados reflejan actividades asociadas al grupo APT.
Conclusion
Gh0st RAT representa una amenaza significativa debido a su clasificación como herramienta de ataque avanzada. Los dominios cysinfo.com y researchcenter.paloaltonetworks.com actúan como indicadores de compromiso verificados, aunque no se ha confirmado su uso directo en operaciones maliciosas. Se recomienda monitorear estos dominios para detectar actividades relacionadas con el grupo APT y mantener alertas sobre amenazas similares.
| Tipo | Valor | Contexto |
| Dominio | cysinfo.com | Verificado a través de fuentes OSINT |
| Dominio | researchcenter.paloaltonetworks.com | Verificado a través de fuentes OSINT |