Uptime Hamster: 10d 5h 57mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

SeduUploader (Malware / Tools)

Fecha
9 Jul 2026
Actor
seduuploader
Tipo
Reference
Pais
United States
Sector
Banking
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
seduuploaderActor
United StatesPais

SeduUploader (Malware / Tools)

Que es

SeduUploader es un actor APT (Advanced Persistent Threat) asociado al grupo de malware SeduUploader, cuya descripción indica que actúa como un primer pasada para descargadores maliciosos. Este malware pertenece a la categoría "Malware / Tools" y ha sido identificado como un primer estágio basado en el trojan bancario Carberp, utilizado principalmente para recolección de información (reconnaissance) y descarga de segundo pasada como XAgent.

Contexto

SeduUploader es un actor APT que opera en el ámbito de la ciberseguridad. Según las fuentes verificadas, se ha asociado con alias como JHUHUGIT, JKEYSKW, SofacyCarberp, Sednit y A first-stage downloader based on the Carberp banking Trojan. Su propósito principal es actuar como un descargador inicial para obtener acceso a sistemas vulnerables, permitiendo la instalación de backdoors adicionales.

Analisis

El malware SeduUploader se ha identificado en fuentes de inteligencia de amenzas con dos indicadores de compromiso (IOC) públicos: un hash y un dominio. La tabla siguiente muestra los datos recopilados:

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT
Domain duckduckgo.com OSINT

Estos datos fueron extraídos de fuentes verificadas, aunque no se proporciona información adicional sobre su uso o impacto específico. La asociación con Carberp sugiere que SeduUploader podría ser parte de una cadena de amenzas más amplia, incluyendo la descarga de módulos maliciosos adicionales.

Conclusion

SeduUploader representa un riesgo significativo para sistemas vulnerables debido a su capacidad de actuar como un primer estágio en operaciones de ciberataque. Aunque no se han reportado víctimas específicas o fechas concretas, su asociación con Carberp y otras herramientas maliciosas sugiere una actividad persistente en el ámbito de amenzas cibernéticas. Las organizaciones deben monitorear los indicadores de compromiso mencionados y mejorar sus defensas contra ataques basados en descargadores maliciosos.

Diamond Model

Adversary
seduuploader
Ver perfil →
Victim
SeduUploader (Malware / Tools)
duckduckgo.com
United States
Capability
Reference
Infrastructure
duckduckgo.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor seduuploader en el blog → Ver seduuploader en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar seduuploader en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes