Uptime Hamster: 10d 4h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de GravityRAT (Other Actors)

GravityRAT (Other Actors)

Fecha
9 Jul 2026
Actor
gravityrat
Tipo
Reference
Pais
India
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
gravityratActor
IndiaPais

GravityRAT (Other Actors)

Que es GravityRAT

GravityRAT es un actor APT (Advanced Persistent Threat) asociado a la región "Other Actors", con alias vinculados a India, Pakistan y otros actores no identificados. Este grupo ha sido documentado en fuentes de inteligencia de ciberseguridad como blog.talosintelligence.com, www.cyberscoop.com y artículos técnicos publicados en 2018. La evolución del actor se ha analizado en publicaciones como gravityrat-two-year-evolution-of-apt.html, lo que sugiere una actividad prolongada con fines de espionaje o compromiso de sistemas.

Contexto

El grupo GravityRAT opera bajo la categoría "Other Actors", lo que indica que no pertenece a un estado o organización específica conocida. Sus alias incluyen referencias geográficas como India y Pakistan, aunque no se confirma directamente su conexión con estas regiones. Los actores APT suelen operar en el ciberespacio sin identidad clara, utilizando técnicas de evasión y cibernética avanzada para mantener la invisibilidad. La presencia de dominios como blog.talosintelligence.com y www.cyberscoop.com sugiere que el grupo ha sido analizado por organizaciones especializadas en inteligencia de ciberseguridad.

Análisis

Indicadores de Compromiso (IOCs) identificados mediante análisis de fuentes de inteligencia de ciberseguridad:

Tipo Valor Contexto
Dominio blog.talosintelligence.com Fuente de análisis técnico sobre la evolución de GravityRAT.
Dominio gravityrat-two-year-evolution-of-apt.html Artículo publicado en 2018 que documenta la actividad del actor.
Dominio www.cyberscoop.com Fuente de análisis sobre amenazas APT no identificadas.

Los dominios mencionados están asociados a publicaciones técnicas y análisis de amenazas, lo que confirma la existencia del actor en el ciberespacio. Sin embargo, no se ha confirmado directamente su actividad actual o sus objetivos específicos.

Conclusiones

GravityRAT representa una amenaza persistente para organizaciones vulnerables, con un historial de actividad que sugiere una presencia prolongada en el ciberespacio. Aunque no se han confirmado detalles sobre su objetivo final o víctimas específicas, los IOCs identificados reflejan una conexión con fuentes de inteligencia de ciberseguridad. Las organizaciones deben monitorear estos dominios y mantener protocolos de defensa contra amenazas APT no identificadas.

Diamond Model

Adversary
gravityrat
Ver perfil →
Victim
GravityRAT (Other Actors)
blog.talosintelligence.com
India
Capability
Reference
Infrastructure
blog.talosintelligence.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain blog.talosintelligence.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor gravityrat en el blog → Ver gravityrat en IntelTracker → Buscar gravityrat en APTTrail → Repositorio APTTrail → Mas incidentes en India → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes