Uptime Hamster: 7d 17h 4mDeploy: 14 Jul 2026 21:26Updated: 2026-07-20
Logo de RCRU64_RCRU64

RCRU64_RCRU64

Fecha
25 May 2026
Actor
-
Tipo
Ioc
Pais
Unknown
Sector
-
Confianza
medium
46
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
N/DActor
UnknownPais

RCRU64_RCRU64

El Indicador

RCRU64 es un indicador de compromiso (IOC) asociado a un tipo de malware denominado Ransomware, desarrollado por un grupo cibernético cuyo nombre no se ha revelado públicamente. El IOC fue publicado en 2026-05-25 y está diseñado para detectar actividades relacionadas con este tipo de amenaza.

Contexto

El YARA rule para RCRU64 fue creado por un analista de ciberseguridad llamado "rivitna" como parte de una base de conocimiento para la detección automática de amenzas. El código del regla incluye información sobre la familia al que pertenece el malware, aunque no se especifica en detalle.

Relacion con Actores / Malware

El IOC está vinculado a una familia de ransomware cuyo nombre es "ranso". Aunque no hay datos específicos sobre el actor responsable, el código del YARA rule sugiere que este malware podría ser parte de un grupo o individuo que opera en la industria de los ataques de cifrado.

Accion Recomendada

Las recomendaciones incluyen monitorear redes y sistemas para detectar patrones asociados a RCRU64, especialmente si se observan actividades de cifrado o demanda de rescate. Se recomienda utilizar reglas de detección basadas en YARA como parte de un sistema de defensa integral.

Tipo Valor Contexto
YARA Rule RCRU64.yar Detección automática de ransomware
Fecha Publicación 2026-05-25 Indicador de compromiso actualizado

No hay Indicadores de Compromiso publicos disponibles.

Diamond Model

Adversary
No atribuido
Victim
RCRU64_RCRU64
rcru64.yar
Capability
Ioc
Infrastructure
rcru64.yar

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain rcru64.yar Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes