DustySky

Fecha
20 Jun 2026
Actor
malware---tools
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
68
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
1TTPs
malware---toolsActor
UnknownPais

DustySky

Que es

DustySky es un actor APT (Advanced Persistent Threat) asociado al grupo de malware y herramientas. Se conoce como NeD Worm, y está relacionado con dominios como www.clearskysec.com y alias dustysky. Este tipo de amenazas suelen operar en el entorno regional, utilizando técnicas de ciberataque para comprometer sistemas y exfiltrar datos sensibles.

Contexto

El actor APT DustySky ha sido identificado como una amenaza que actúa a nivel regional, con un enfoque en la distribución de malware y herramientas maliciosas. Se han reportado actividades relacionadas con dominios como www.clearskysec.com, que podrían ser utilizados para actividades de phishing, exfiltración de datos o difusión de código malicioso. Los alias asociados sugieren una operación coordinada y bien estructurada.

Análisis

Indicadores de Compromiso (IOCs) disponibles incluyen:

Tipo Valor Contexto
Domain www.clearskysec.com Dominio asociado al actor APT DustySky, potencialmente utilizado para actividades maliciosas.

El dominio www.clearskysec.com podría ser un punto de entrada para ataques que involucren phishing o la distribución de malware. Sin embargo, no se han reportado actividades concretas vinculadas a este dominio en fuentes verificadas públicas.

Conclusion

DustySky representa una amenaza significativa debido a su asociación con un actor APT y la presencia de indicadores de compromiso como www.clearskysec.com. Los usuarios deben monitorear dominios similares y mantener sistemas actualizados para prevenir posibles brechas de seguridad. La vigilancia continua es clave para mitigar el impacto de amenazas regionales como esta.

Diamond Model

Adversary
malware---tools
Ver perfil →
Victim
DustySky
www.clearskysec.com
Capability
Reference
1 TTPs MITRE
Infrastructure
www.clearskysec.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain www.clearskysec.com Dominio asociado al actor APT DustySky, potencialmente utilizado para actividades maliciosas. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor malware---tools en el blog → Ver malware---tools en IntelTracker → Buscar malware---tools en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes