Uptime Hamster: 11d 10h 26mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de ROKRAT (Malware / Tools)

ROKRAT (Malware / Tools)

Fecha
9 Jul 2026
Actor
rokrat
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
rokratActor
UnknownPais

ROKRAT (Malware / Tools)

Que es

ROKRAT es un actor APT (Advanced Persistent Threat) asociado a actividades de ciberataque, con enfoque en malware y herramientas maliciosas. Se identifica como una organización basada en Corea del Norte, aunque no se especifican detalles sobre su estructura o metodología operativa. Su nombre aparece en fuentes de inteligencia de seguridad, donde se relaciona con actividades de espionaje digital y manipulación de información crítica.

Contexto

ROKRAT ha sido mencionado en publicaciones de análisis de amenzas como blog.talosintelligence.com, un sitio web que documenta incidentes de ciberseguridad. Además, se han identificado alias relacionados con actividades de difusión de información sobre ataque a Corea del Norte, como korea-in-crosshairs.html. Otros dominios asociados incluyen v3lo.tistory.com, un blog de análisis de amenzas en Corea. Estos dominios han sido catalogados como fuentes de inteligencia (OSINT) para rastrear actividades de ciberataque.

Analisis

Indicadores de Compromiso (IOCs) relacionados con ROKRAT incluyen:

Type Value Contexto
Domain blog.talosintelligence.com OSINT
Domain korea-in-crosshairs.html OSINT
Domain v3lo.tistory.com OSINT

Estos dominios han sido identificados como fuentes de información sobre actividades de ciberataque, aunque no se ha confirmado su uso directo en operaciones maliciosas. Su presencia en análisis de amenzas sugiere un interés en difundir datos sobre ataques a sistemas críticos.

Conclusion

ROKRAT representa una amenaza persistente relacionada con actividades de ciberespionaje y manipulación de información. Los dominios identificados (blog.talosintelligence.com, korea-in-crosshairs.html, v3lo.tistory.com) son fuentes clave de inteligencia sobre operaciones maliciosas, pero no se ha documentado su uso directo en ataques específicos. Las organizaciones deben monitorear estas fuentes y reforzar medidas de defensa contra amenzas APT.

Diamond Model

Adversary
rokrat
Ver perfil →
Victim
ROKRAT (Malware / Tools)
blog.talosintelligence.com
Capability
Reference
Infrastructure
blog.talosintelligence.com
korea-in-crosshairs.html
v3lo.tistory.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Type Value Contexto VT OffSec SOCRadar
Domain blog.talosintelligence.com OSINT VT OffSec SOCRadar
Domain korea-in-crosshairs.html OSINT VT OffSec SOCRadar
Domain v3lo.tistory.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor rokrat en el blog → Ver rokrat en IntelTracker → Buscar rokrat en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes