Zebrocy

Fecha
20 Jun 2026
Actor
russia
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
russiaActor
ChinaPais

Zebrocy

Que es

Zebrocy es un actor APT (Advanced Persistent Threat) asociado al grupo regional Russia, conocido por su actividad de ciberataques y ransomware. Este grupo ha sido identificado con alias en múltiples países, incluyendo Alemania, Indonesia, Estados Unidos, Taiwán, India, Francia, Serbia, Ecuador, Argentina, Corea del Sur, Japón, China, Reino Unido, Sudáfrica, Italia, Hong Kong, Rumanía, Ucrania, Macedonia y otros. Aunque su sede se atribuye a Rusia, sus operaciones han tenido un alcance global.

Contexto

Zebrocy ha sido detectado en campañas de amenaza cibernética que implican el uso de herramientas como zebrocy-go-downloader, un variantes de herramienta maliciosa. Se han publicado indicios de compromiso (IOCs) basados en fuentes de inteligencia de amenazas, incluyendo dominios y hashes relacionados con actividades maliciosas. Estos datos provienen de análisis de redes y fuentes de seguridad cibernética verificadas.

Analisis

Se han identificado los siguientes indicadores de compromiso (IOCs) públicos asociados a Zebrocy:

Tipo Valor Contexto
Domain securelist.com Fuente de inteligencia de amenazas.
Domain unit42.paloaltonetworks.com Análisis de amenazas por Palo Alto Networks.
Hash d4cd0dabcf4caa22ad92fab40844c786 Identificador de firma maliciosa asociada a Zebrocy.

Conclusion

Zebrocy representa una amenaza cibernética significativa, con actividades relacionadas con ransomware y operaciones APT. Los IOCs proporcionados reflejan la presencia de este actor en redes globales. Las organizaciones deben monitorear estos indicadores para detectar y mitigar posibles incidentes de seguridad. La colaboración entre agencias de ciberseguridad es clave para combatir amenazas como las asociadas a Zebrocy.

Diamond Model

Adversary
russia
Ver perfil →
Victim
Zebrocy
securelist.com
China
Capability
Reference
Infrastructure
securelist.com
unit42.paloaltonetworks.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain securelist.com Fuente de inteligencia de amenazas. VT OffSec SOCRadar
Domain unit42.paloaltonetworks.com Análisis de amenazas por Palo Alto Networks. VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Identificador de firma maliciosa asociada a Zebrocy. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor russia en el blog → Ver russia en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar russia en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes