Uptime Hamster: 10d 15h 1mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de lyhizqy2js2eh6ufngkbzntouiikdek5zsdj3qwa22b4z6knpqorgiad.onion

lyhizqy2js2eh6ufngkbzntouiikdek5zsdj3qwa22b4z6knpqorgiad.onion

Fecha
18 Jun 2026
Actor
-
Tipo
Ioc
Pais
United States
Sector
-
Confianza
medium
46
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
N/DActor
United StatesPais

lyhizqy2js2eh6ufngkbzntouiikdek5zsdj3qwa22b4z6knpqorgiad.onion

El Observable

El observable lyhizqy2js2eh6ufngkbzntouiikdek5zsdj3qwa22b4z6knpqorgiad.onion se identifica como un indicador de compromiso (IOC) relacionado con la actividad maliciosa denominada "Crypto Clipper". Este dominio fue reportado por el OTX feed de AlienVault, bajo el nombre de pulse_name=Crypto Clipper, y está vinculado a una estrategia de propagación similar a un worm para garantizar la persistencia y el control sobre las redes afectadas.

Contexto y Relevancia

El observable fue registrado el 2026-06-18, en un contexto que sugiere una operación de ciberamenaza con características de persistencia prolongada. La actividad se asocia a un método de propagación automatizado, probablemente utilizado para infectar dispositivos y mantener una presencia activa en la red objetivo. Este tipo de amenazas es particularmente peligroso debido a su capacidad de auto-replicarse y adaptarse a nuevas vulnerabilidades.

Relacion con Amenazas

El dominio lyhizqy2js2eh6ufngkbzntouiikdek5zsdj3qwa22b4z6knpqorgiad.onion está directamente relacionado con el "Crypto Clipper", un nombre que se asocia con una herramienta de propagación maliciosa. Este tipo de amenazas utiliza técnicas de persistencia y encriptación para controlar sistemas afectados, lo que sugiere un escenario de ataque potencialmente amplio y duradero. La utilización de Tor en este caso indica una intentona de evadir detección por parte de sistemas de seguridad.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain lyhizqy2js2eh6ufngkbzntouiikdek5zsdj3qwa22b4z6knpqorgiad.onion OTX feed, user_AlienVault, pulse_name=Crypto Clipper

Conclusion

Este observable representa una amenaza de ciberseguridad que requiere monitoreo constante. La persistencia y propagación automatizada del "Crypto Clipper" sugieren un ataque complejo con potencial para afectar sistemas críticos. Las organizaciones deben revisar sus defensas contra amenazas que utilizan técnicas de encriptación y redes anónimas como Tor. La vigilancia de dominios similares y la actualización constante de sistemas de detección son acciones clave para mitigar riesgos asociados a este tipo de amenaza.

Diamond Model

Adversary
No atribuido
Victim
lyhizqy2js2eh6ufngkbzntouiikdek5zsdj3qwa22b4z6knpqorgiad.onion
lyhizqy2js2eh6ufngkbzntouiikdek5zsdj3qwa22b4z6knpqorgiad.onion
United States
Capability
Ioc
Infrastructure
lyhizqy2js2eh6ufngkbzntouiikdek5zsdj3qwa22b4z6knpqorgiad.onion

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain lyhizqy2js2eh6ufngkbzntouiikdek5zsdj3qwa22b4z6knpqorgiad.onion OTX feed, user_AlienVault, pulse_name=Crypto Clipper VT OffSec SOCRadar

Referencias y enlaces

→ Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes