2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe

Fecha
20 Jun 2026
Actor
ioc-bucket
Tipo
Ioc
Pais
United States
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
ioc-bucketActor
United StatesPais

2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe

Que es

El archivo 2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe fue identificado como un indicador de compromiso (IOC) relacionado con actividades maliciosas. Este archivo, con nombre y hash asociados a una firma de malware, sugiere la presencia de un componente malicioso que podría estar intentando robar información sensible o ejecutar acciones dañinas en sistemas afectados.

Contexto

El registro fue capturado el 2026-03-18 y está asociado al grupo de análisis ioc-bucket, donde se comparten indicadores de compromiso verificados a través de fuentes de inteligencia de seguridad. El archivo fue clasificado como un componente malicioso, con una firma relacionada con el nombre stealer.exe, que sugiere que podría ser un módulo de robo de datos o una herramienta de ataque en la red.

Análisis

Se identificaron dos indicadores de compromiso clave asociados a este evento:

Tipo: Valor: Contexto:
Domain stealer.exe Identificado como un componente malicioso en fuentes de inteligencia de seguridad.
File 2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe Nombre del archivo asociado a un componente malicioso detectado en análisis de red.

Conclusion

El archivo rusty-stealer.exe representa un riesgo potencial para sistemas con acceso a redes no seguras. Su nombre y firma sugieren una actividad maliciosa, lo que requiere monitoreo continuo y análisis por parte de expertos en ciberseguridad. Los indicadores de compromiso proporcionados son herramientas clave para detectar y mitigar amenazas similares en entornos informáticos. La vigilancia constante y la actualización de sistemas antivirus son medidas preventivas necesarias ante este tipo de amenazas.

Diamond Model

Adversary
ioc-bucket
Ver perfil →
Victim
2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe
United States
Capability
2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe
Herramienta / tecnica observada
Infrastructure
stealer.exe

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo: Valor: Contexto: VT OffSec SOCRadar
Domain stealer.exe Identificado como un componente malicioso en fuentes de inteligencia de seguridad. VT OffSec SOCRadar
File 2026-03-18_11c47dffa0039f0ee38b5fbd57d194a2_akira_glassworm_rusty-stealer.exe Artefacto observado VT OffSec SOCRadar
File rusty-stealer.exe Artefacto observado VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor ioc-bucket en el blog → Ver ioc-bucket en IntelTracker → Buscar ioc-bucket en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes