Gh0st RAT

Fecha
22 Jun 2026
Actor
malware---tools
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
malware---toolsActor
UnknownPais

Gh0st RAT

Que es

Gh0st RAT es un malware / herramienta asociado a un actor APT regional con alias como Moudoor, Piano Gh0st y Zegost. Este tipo de amenazas está vinculado a actividades de espionaje o exfiltración de datos, según las referencias publicadas en fuentes verificadas. El nombre "Gh0st" sugiere su uso para interceptar comunicaciones en memoria o rastrear información sensible.

Contexto

El malware Gh0st RAT ha sido identificado como parte de un grupo APT con actividad regional, aunque no se especifica el país o región exacta. Su nombre y alias reflejan su propósito de operación, probablemente enfocado en la recolección de datos confidenciales. Se han reportado actividades relacionadas con la infiltración de sistemas y la explotación de vulnerabilidades, aunque los detalles técnicos no están completamente documentados.

Analisis

Los indicadores de compromiso (IOCs) asociados a Gh0st RAT incluyen dominios verificados mediante OSINT: - Domain: cysinfo.com (OSINT) - Domain: researchcenter.paloaltonetworks.com (OSINT) Estos dominios han sido mapeados como puntos de entrada para actividades maliciosas, pero no se ha confirmado su uso directo en ataques específicos. La asociación con el grupo APT "Malware / Tools" sugiere que Gh0st RAT es una herramienta especializada en operaciones de espionaje o brechas de seguridad.

Conclusion

Gh0st RAT representa un riesgo significativo para organizaciones que manejan información crítica, especialmente si no se implementan medidas preventivas. La detección y mitigación de este malware requieren monitoreo activo de dominios como cysinfo.com y researchcenter.paloaltonetworks.com, así como actualizaciones de sistemas para cerrar vulnerabilidades conocidas. Las empresas deben priorizar la seguridad en red y contar con protocolos de respuesta a amenazas internacionales.

Diamond Model

Adversary
malware---tools
Ver perfil →
Victim
Gh0st RAT
cysinfo.com
Capability
Reference
Infrastructure
cysinfo.com
researchcenter.paloaltonetworks.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

2 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Domain cysinfo.com OSINT VT OffSec SOCRadar
Domain researchcenter.paloaltonetworks.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor malware---tools en el blog → Ver malware---tools en IntelTracker → Buscar malware---tools en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes