Uptime Hamster: 10d 9h 0mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Winnti (Network Driver Component) (Malware / Tools)

Winnti (Network Driver Component) (Malware / Tools)

Fecha
9 Jul 2026
Actor
winnti--network-driver-co
Tipo
Reference
Pais
Unknown
Sector
Software
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
winnti--network-driver-coActor
UnknownPais

Winnti (Network Driver Component) (Malware / Tools)

Que es

Winnti (Network Driver Component) es un componente de software malicioso clasificado como "Malware / Tools". Este componente está asociado con actores APT (Advanced Persistent Threat) y ha sido identificado bajo alias como Derusbi, HIGHNOON, Rbdoor o P2P Backdoor. Se caracteriza por ser un driver de red que se carga en memoria, lo que sugiere su uso para actividades persistentes o exfiltración de datos.

Contexto

El actor detrás de Winnti es un grupo APT con actividad en la región de "Malware / Tools". El componente ha sido detectado en múltiples escenarios, incluyendo el uso como backdoor P2P. Se han extraído indicadores de compromiso (IOCs) desde fuentes OSINT, uno de los cuales es el dominio securelist.com, que se identifica como una fuente pública de información sobre amenazas.

Análisis

El análisis de Winnti muestra su funcionamiento como un componente de driver de red que permite al atacante mantener acceso persistente a sistemas afectados. Su capacidad para cargarse en memoria sugiere que puede evadir controles de seguridad tradicionales. El dominio securelist.com, extraído automáticamente desde fuentes OSINT, es un indicador de compromiso relevante para monitoreo y detección de amenazas relacionadas con este componente.

Conclusión

Winnti representa una amenaza significativa debido a su asociación con grupos APT y su potencial para operar en entornos persistentes. La presencia del IOC securelist.com subraya la importancia de monitorear dominios públicos para identificar actividades maliciosas. Sin embargo, no se disponen de otros indicadores de compromiso públicos adicionales al momento.

Tipo Valor Contexto
Domain securelist.com Extraído automáticamente desde fuentes OSINT

Diamond Model

Adversary
winnti--network-driver-co
Ver perfil →
Victim
Winnti (Network Driver Component) (Malware / Tools)
securelist.com
Capability
Reference
Infrastructure
securelist.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor winnti--network-driver-co en el blog → Ver winnti--network-driver-co en IntelTracker → Buscar winnti--network-driver-co en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes