Uptime Hamster: 10d 5h 15mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

Molerats (Middle East)

Fecha
9 Jul 2026
Actor
molerats
Tipo
Reference
Pais
United States
Sector
Software
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
moleratsActor
United StatesPais

Molerats (Middle East)

Que es

Molerats es un actor APT (Advanced Persistent Threat) asociado al Medio Oriente, conocido por su actividad en el sector cibernético. Este grupo, también denominado como Gaza cyber gang, Gaza Hacker Team o DustySky, ha sido identificado en múltiples fuentes como un conjunto de amenazas que operan con una alta nivel de sofisticación y persistencia. Su nombre, derivado del término "Molerats" (un tipo de roedor), refleja su naturaleza agresiva y su habilidad para causar daños significativos a sistemas críticos.

Contexto

Molerats opera principalmente en el Medio Oriente, donde ha sido vinculado a diversos ataques cibernéticos, incluyendo ransomware y brechas de seguridad. El grupo se ha asociado con alias como G0021, TopHat, RTFs Exploiting CVE-2017-0199 y Don’t Kill My Cat (DKMC). Aunque no se ha especificado una fecha concreta de formación, su actividad se ha extendido durante años, con un enfoque en el secuestro de datos y la extorsión. Su presencia en la región ha sido documentada en múltiples incidentes, lo que sugiere una operación a largo plazo.

Analisis

El análisis de Molerats revela un perfil de actor cibernético altamente especializado. Se han asociado con herramientas como NeD Worm y Scote, que indican una tendencia a utilizar malware personalizado para infectar sistemas. El uso del CVE-2017-0199 sugiere que el grupo explota vulnerabilidades de software para ganar acceso a redes. Aunque no se han publicado datos concretos sobre víctimas específicas, su actividad en la región ha tenido un impacto significativo, especialmente en sectores críticos y organizaciones gubernamentales.

Conclusion

Molerats representa una amenaza de alto nivel en el Medio Oriente, con una operación a largo plazo y técnicas de ataque avanzadas. Su asociación con múltiples alias y herramientas específicas demuestra una capacidad para adaptarse a diferentes tipos de ataques. Las organizaciones deben implementar medidas preventivas, como la actualización constante de sistemas y la detección de amenazas avanzadas, para mitigar el riesgo asociado a este actor APT.

Diamond Model

Adversary
molerats
Ver perfil →
Victim
Molerats (Middle East)
United States
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor molerats en el blog → Ver molerats en IntelTracker → Buscar molerats en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes