Uptime Hamster: 15d 8h 54mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid.onion

wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid.onion

Fecha
18 Jun 2026
Actor
-
Tipo
Ioc
Pais
United States
Sector
-
Confianza
medium
46
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
N/DActor
United StatesPais

wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid.onion

El Observable

wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid.onion es un dominio de Tor asociado al grupo observable, identificado en el feed OTX de AlienVault como parte de la colección "Crypto Clipper". Este dominio está relacionado con una amenaza que utiliza técnicas de propagación similar a las de un virus, combinadas con la red Tor para mantener persistencia y control sobre sistemas afectados.

Contexto y Relevancia

El observable fue registrado el 2026-06-18 en el contexto de una actividad maliciosa que aprovecha la infraestructura de Tor para evadir detectores de ciberseguridad. La amenaza, denominada "Crypto Clipper", se caracteriza por su capacidad para propagarse a través de redes locales y mantenerse activa incluso después de reinicios de sistemas. Este tipo de amenazas es particularmente peligroso debido a su diseño modular y su uso de tecnologías como Tor para operar en entornos privados.

Relacion con Amenazas

El dominio wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid.onion está vinculado a una amenaza que se propaga de manera similar a un worm, utilizando técnicas de inyección de código para comprometer dispositivos. La red Tor actúa como un medio para ocultar la actividad maliciosa, lo que dificulta su rastreo y mitigación. Este tipo de amenazas es especialmente relevante en entornos donde se prioriza la privacidad o la comunicación anónima.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid.onion OSINT

Conclusion

El observable wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid.onion representa un riesgo significativo para entornos que utilizan redes Tor o sistemas con baja visibilidad de seguridad. La amenaza "Crypto Clipper" demuestra la importancia de monitorear dominios maliciosos y mantener protocolos de detección robustos. Las organizaciones deben implementar controles de acceso estrictos y actualizar sus sistemas para prevenir la propagación de amenazas similares.

Diamond Model

Adversary
No atribuido
Victim
wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid.onion
wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid.onion
United States
Capability
Ioc
Infrastructure
wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid.onion

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid.onion OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes