Uptime Hamster: 11d 15h 46mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de OrcaRAT (Malware / Tools)

OrcaRAT (Malware / Tools)

Fecha
9 Jul 2026
Actor
orcarat
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
orcaratActor
UnknownPais

OrcaRAT (Malware / Tools)

Que es

OrcaRAT es un tipo de malware clasificado como herramienta de ataque por parte de actores APT (Advanced Persistent Threat). Este grupo de amenazas está vinculado a actividades de ciberataques con fines específicos, como la ingeniería social o el espionaje. Se le conoce también como LeoUnica, un alias asociado a su detección con el malware Comfoo. Su nombre y contexto se han documentado en fuentes de inteligencia secundaria, incluyendo dominios y publicaciones web relacionadas.

Contexto

El análisis de OrcaRAT ha revelado que este malware está vinculado a una serie de actividades cibernéticas con un enfoque en la recolección de información sensible. Se han identificado dominios y publicaciones web asociadas al grupo, como pwc.blogs.com y orcarat-a-whale-of-a-tale.html, que se han utilizado para difundir contenido o actuar como vectores de infección. Además, su vinculación con el año 2014 y el mes de octubre sugiere un contexto temporal relevante para su detección y análisis.

Analisis

Indicadores de Compromiso (IOCs) relacionados con OrcaRAT incluyen:

Tipo Valor Contexto
Domain pwc.blogs.com Dominio asociado a publicaciones web relacionadas con el grupo.
Domain orcarat-a-whale-of-a-tale.html Publicación web que podría ser un vector de infección o difusión de contenido.

Estos dominios, extraídos de fuentes de inteligencia secundaria (OSINT), reflejan la actividad del grupo en el ámbito cibernético. Sin embargo, no se han encontrado otros datos publicados sobre su uso o impacto directo.

Conclusion

OrcaRAT es un malware asociado a actores APT con una historia de actividades cibernéticas relacionadas con la ingeniería social y la recolección de información. Los IOCs identificados, como los dominios mencionados, son elementos críticos para el monitoreo y análisis de amenazas. Se recomienda que las organizaciones vigilen estos dominios y adopten medidas de defensa para prevenir posibles compromisos. La vigilancia continua es esencial, especialmente en contextos donde se hayan detectado actividades relacionadas con este grupo.

Diamond Model

Adversary
orcarat
Ver perfil →
Victim
OrcaRAT (Malware / Tools)
pwc.blogs.com
Capability
Reference
Infrastructure
pwc.blogs.com
orcarat-a-whale-of-a-tale.html

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain pwc.blogs.com Dominio asociado a publicaciones web relacionadas con el grupo. VT OffSec SOCRadar
Domain orcarat-a-whale-of-a-tale.html Publicación web que podría ser un vector de infección o difusión de contenido. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor orcarat en el blog → Ver orcarat en IntelTracker → Buscar orcarat en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes