Uptime Hamster: 10d 17h 41mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

Sofacy (Malware / Tools)

Fecha
9 Jul 2026
Actor
sofacy
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
sofacyActor
UnknownPais

Sofacy (Malware / Tools)

Que es

Sofacy es un actor APT (Advanced Persistent Threat) relacionado con malware y herramientas cibernéticas. Se describe como una herramienta de inicialización que descarga un segundo nivel de backdoor desde un servidor de control y comando (C2). Este tipo de amenazas suele ser utilizado por actores maliciosos para obtener acceso a sistemas vulnerables, permitiendo la ejecución de ataques más complejos. Sofacy no se identifica como una víctima específica, sino como un actor atacante que opera en el ámbito cibernético.

Contexto

Sofacy fue detectado en contextos relacionados con amenazas APT, donde actúa como un primer nivel de descarga para obtener acceso a sistemas. Los registros de OSINT (Open Source Intelligence) sugieren que este actor se emplea en operaciones de ciberataques, aunque no se han reportado detalles específicos sobre las victimas afectadas. Su naturaleza de herramienta de inicialización lo convierte en un componente crítico en secuencias de ataques maliciosos.

Analisis

Análisis de Indicadores de Compromiso (IOCs): Se han identificado dos indicadores de compromiso públicos relacionados con Sofacy. Estos se basan en datos extraídos de fuentes OSINT verificadas:

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT
Dominio duckduckgo.com OSINT

Los datos proporcionados indican que estos IOCs fueron extraídos de fuentes verificadas, aunque no se especifica una fecha exacta de detección. El dominio duckduckgo.com aparece en contextos relacionados con búsquedas de inteligencia cibernética, lo que sugiere su posible uso como servidor de control y comando (C2) en operaciones maliciosas.

Conclusion

Sofacy representa una amenaza significativa para entidades que no implementan medidas de defensa adecuadas. Como un actor APT, su capacidad de inicialización y acceso a sistemas vulnerables hace que sea un componente crítico en secuencias de ataques complejos. Las organizaciones deben monitorear activamente los IOCs asociados con este actor para prevenir posibles incidentes. La vigilancia constante y la actualización de sistemas de defensa son esenciales frente a amenazas como Sofacy.

Diamond Model

Adversary
sofacy
Ver perfil →
Victim
Sofacy (Malware / Tools)
duckduckgo.com
Capability
Reference
Infrastructure
duckduckgo.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor sofacy en el blog → Ver sofacy en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar sofacy en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes