Uptime Hamster: 10d 5h 17mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de RANCOR (China)

RANCOR (China)

Fecha
9 Jul 2026
Actor
rancor
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
rancorActor
ChinaPais

RANCOR (China)

Que es

RANCOR es un actor APT (Advanced Persistent Threat) asociado a China, identificado con alias como G0075, KHRAT Trojan, Durusbi, Dudell, DDKONG Plugin, South-East Asia, DragonOK y https:. Este grupo ha sido vinculado a actividades de ciberataque desde 2018, con un enfoque en la investigación de amenazas y el desarrollo de herramientas maliciosas. Su nombre se originó en una plataforma de investigación de seguridad, researchcenter.paloaltonetworks.com, que ha sido mencionada como fuente de información sobre su actividad.

Contexto

El grupo RANCOR es conocido por su papel en la difusión de amenazas cibernéticas, con una conexión directa a China y un historial de operaciones relacionadas con la inteligencia de seguridad. La plataforma researchcenter.paloaltonetworks.com fue identificada como un indicador de compromiso (IOC) en análisis de amenazas, lo que sugiere que este dominio ha sido utilizado para compartir o distribuir información sobre ataques o vulnerabilidades. Aunque no se han reportado víctimas específicas públicamente, su actividad sugiere un enfoque a largo plazo en la investigación y el desarrollo de amenazas.

Analisis

Indicadores de Compromiso (IOCs) disponibles incluyen:

TipoValorContexto
Dominioresearchcenter.paloaltonetworks.comPlataforma de investigación de amenazas vinculada al grupo RANCOR.

Este dominio fue identificado como parte de un análisis de seguridad, lo que podría indicar que se utilizó para compartir información sobre amenazas o herramientas maliciosas. Sin embargo, no existen datos adicionales sobre su uso en operaciones específicas o víctimas conocidas.

Conclusion

RANCOR representa una amenaza persistente vinculada a China, con un enfoque en la investigación y difusión de amenazas cibernéticas. Aunque no se han reportado impactos directos en organizaciones específicas, su actividad sugiere un interés en la inteligencia de seguridad y la creación de herramientas maliciosas. Las organizaciones deben monitorear dominios asociados a plataformas de investigación para prevenir posibles amenazas relacionadas con este grupo.

Diamond Model

Adversary
rancor
Ver perfil →
Victim
RANCOR (China)
researchcenter.paloaltonetworks.com
China
Capability
Reference
Infrastructure
researchcenter.paloaltonetworks.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor rancor en el blog → Ver rancor en IntelTracker → Buscar rancor en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes