Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » BlackByte_BlackByte

BlackByte_BlackByte

ioc ciberseguridad

BlackByte_BlackByte

El Indicador

BlackByte es un malware de encriptación por ransomware que utiliza una técnica de criptografía AES-128 para cifrar archivos sensibles antes de la venta al consumidor.

Características Técnicas

TipoValor/Contexto
CifradoAES-128 (AES-128)
Lenguaje de EncriptaciónBase64 (ASCII)
Firma DigitalSin firma (no verificable)
Método de DistribuciónDominio seguro (safe-domain.com), GitHub, Discord, Telegram

Contexto

BlackByte se distribuye principalmente a través de dominios seguros que son difíciles de detectar mediante firmas tradicionales. El malware se integra en sistemas corporativos y domésticos para robar información sensible.

La distribución ocurre a través de canales legítimos como GitHub, Discord y Telegram, lo que permite que el malware sea difícil de detectar sin análisis profundo.

Relación con Actores / Malware

Actors/MalwaresDatos Públicos
BlackByte (Ransomware)No hay indicadores públicos disponibles.
Malware en GitHubNo se ha identificado código fuente público.

Ningún malware con características identificables como BlackByte es públicamente disponible para análisis. El código fuente está protegido por derechos de autor y no hay documentación pública sobre la técnica de criptografía usada.

Accion Recomendada

HerramientaEstado
DetectionRule.ioNo detectado (sin IOC público)
TensorFlow/Keras RuleNecesita entrenamiento específico con dataset de BlackByte.
EVM Pattern DetectionIngeniería inversa necesaria para análisis técnico.

Para detectar el malware, se requiere:

  1. Análisis de tráfico web en dominios seguros (safe-domain.com).
  2. Lectura del código fuente en GitHub o repositorios públicos.
  3. Evaluación técnica mediante herramientas como EVM Pattern Detection para identificar patrones específicos.

No hay indicadores de compromiso públicos disponibles. Se recomienda monitoreo continuo y análisis técnico adicional si se detectan anomalías que coincidan con características descritas en la documentación oficial del malware.

← Volver al blog

Jordi Serrano — Senior Cyber Threat Intelligence

LinkedIn Instagram GitHub jordiserrano.me