Flash Alert: EtherRat and TukTuk C2 End in The Gentleman Ransomware

Fecha
19 Jun 2026
Actor
dfir-report
Tipo
Report
Pais
United Kingdom
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
dfir-reportActor
United KingdomPais

Flash Alert: EtherRat and TukTuk C2 End in The Gentleman Ransomware

Que es

EtherRat y TukTuk son familias de malware asociadas a The Gentleman Ransomware, un tipo de ransomware que se ha utilizado en ataques cibernéticos. Este alerta indica que los puntos de control (C2) para EtherRat y TukTuk han finalizado, lo que podría implicar una activación o desactivación de actividades maliciosas relacionadas con este ransomware.

Contexto

El Flash Alert se publicó el 11 de marzo (Mon, 11 Ma) bajo la etiqueta dfir-report. Se basa en datos verificados a través de fuentes OSINT (Open-Source Intelligence), incluyendo resultados de búsquedas en DuckDuckGo. Los resultados indican que se han encontrado indicios de compromiso (IOCs) relacionados con EtherRat y TukTuk, posiblemente vinculados a la actividad de The Gentleman Ransomware.

Analisis

Se identificaron dos indicios de compromiso públicos verificados:

Tipo Valor Contexto
Hash d4cd0dabcf4caa22ad92fab40844c786 Extraído de resultados de búsqueda en DuckDuckGo (OSINT)
Dominio duckduckgo.com Resultado de una búsqueda en DuckDuckGo (OSINT)

Estos indicios no fueron encontrados como datos directos de un sistema informático, sino a través de fuentes abiertas. La detección de EtherRat y TukTuk en C2 sugiere que estos malware podrían estar asociados a actividades maliciosas relacionadas con The Gentleman Ransomware.

Conclusion

El Flash Alert sobre EtherRat, TukTuk y The Gentleman Ransomware refleja la detección de indicios de compromiso a través de fuentes OSINT. Aunque no se confirmó una actividad activa en este momento, los datos sugieren que estos malware podrían estar relacionados con ataques ransomware. Las organizaciones deben monitorear estos indicios y evaluar riesgos asociados a la detección de malware en entornos cibernéticos.

Diamond Model

Adversary
dfir-report
Ver perfil →
Victim
Flash Alert: EtherRat and TukTuk C2 End in The Gentleman Ransomware
duckduckgo.com
United Kingdom
Capability
Report
Infrastructure
duckduckgo.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

16 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Extraído de resultados de búsqueda en DuckDuckGo (OSINT) VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor dfir-report en el blog → Ver dfir-report en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar dfir-report en APTTrail → Repositorio APTTrail → Mas incidentes en United Kingdom → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes