ANY.RUN & Torq Integration: Scale Triage & Respond with Confidence

Fecha
25 Jun 2026
Actor
anyrun-blog
Tipo
Report
Pais
Unknown
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
anyrun-blogActor
UnknownPais

ANY.RUN & Torq Integration: Scale Triage & Respond with Confidence

Que es

ANY.RUN es un servicio de análisis en tiempo real para detectar amenazas cibernéticas, ampliamente utilizado por la industria de seguridad para monitorear actividades maliciosas. En este contexto, se menciona una integración con Torq Integration, un componente relacionado con el triage y respuesta a amenazas, que podría estar asociado a un ataque de ransomware.

Contexto

Se han encontrado datos de inteligencia tática (threat intelligence) en fuentes de OSINT verificadas. Los resultados incluyen referencias a any.run, un dominio conocido por su uso como servidor C2 (Command and Control) en ataques cibernéticos, y un hash malicioso d4cd0dabcf4caa22ad92fab40844c786. Además, se menciona el dominio duckduckgo.com, que aparece como parte de una búsqueda en la red para identificar amenazas.

Análisis

any.run es un dominio asociado a plataformas de análisis de amenazas, pero su uso en este contexto sugiere posibles actividades maliciosas. El hash proporcionado podría representar una firma de malware o un archivo malicioso. El dominio duckduckgo.com, aunque no es un indicador de compromiso (IOC) directo, fue mencionado como parte de la metodología para localizar IOCs en fuentes de OSINT.

Conclusion

Los datos revelan una posible conexión entre any.run y actividades maliciosas relacionadas con ransomware. El hash proporcionado requiere monitoreo adicional, mientras que el dominio duckduckgo.com fue utilizado como parte de un proceso de investigación. Los usuarios deben estar alerta ante cualquier actividad asociada a estos dominios y considerar la detección proactiva de amenazas en su entorno.

Tipo Valor Contexto
Domain any.run OSINT (servicio de análisis en tiempo real)
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT (posible firma de malware)
Domain duckduckgo.com OSINT (parte del proceso de búsqueda de IOCs)

Diamond Model

Adversary
anyrun-blog
Ver perfil →
Victim
ANY.RUN & Torq Integration: Scale Triage & Respond with Confidence
any.run
Capability
Report
Infrastructure
any.run
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces
Nodo actual
ANY.RUN & Torq Integration: Scale Triage & Respond with Confidence
anyrun-blog

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain any.run OSINT (servicio de análisis en tiempo real) VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 OSINT (posible firma de malware) VT OffSec SOCRadar
Domain duckduckgo.com OSINT (parte del proceso de búsqueda de IOCs) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor anyrun-blog en el blog → Ver anyrun-blog en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar anyrun-blog en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes