Ryuk

Fecha
20 Jun 2026
Actor
malware---tools
Tipo
Reference
Pais
United Kingdom
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
malware---toolsActor
United KingdomPais

Ryuk

Que es

Ryuk es un actor APT (Advanced Persistent Threat) asociado al grupo regional de malware y herramientas, conocido por su actividad criminosa en el ámbito cibernético. Fue identificado como Hermes, con referencias a la herramienta Hermes GRIM SPIDER en investigaciones de cybercrime. El nombre "Ryuk" se deriva de un proyecto de investigación relacionado con amenazas de ransomware y análisis de amenazas.

Contexto

Ryuk es una amenaza que ha sido documentada en fuentes verificadas, incluyendo dominios como research.checkpoint.com y blog.kryptoslogic.com, ambos etiquetados como OSINT (Open Source Intelligence). Estas fuentes proporcionan información sobre el comportamiento del actor y su enfoque regional en actividades de ransomware. Los dominios mencionados son parte de una campaña dirigida a sistemas operativos específicos, con un enfoque en la investigación de amenazas.

Analisis

Indicadores de Compromiso (IOCs) verificables incluyen:

Tipo Valor Contexto
Domain research.checkpoint.com OSINT
Domain blog.kryptoslogic.com OSINT

Estos dominios han sido identificados en contextos de investigación sobre amenazas de ransomware, específicamente relacionados con el análisis del actor APT Ryuk. No se reportan otros IOCs públicos verificables en este contexto.

Conclusion

Ryuk representa una amenaza regional que ha sido estudiada mediante fuentes verificadas, destacando la importancia de monitorear dominios como research.checkpoint.com y blog.kryptoslogic.com. La vigilancia de estos indicadores es crítica para prevenir actividades de ransomware y mitigar riesgos en entornos cibernéticos. Los análisis basados en datos reales, como los proporcionados por OSINT, son fundamentales para entender el comportamiento del actor APT.

Diamond Model

Adversary
malware---tools
Ver perfil →
Victim
Ryuk
research.checkpoint.com
United Kingdom
Capability
Reference
Infrastructure
research.checkpoint.com
blog.kryptoslogic.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain research.checkpoint.com OSINT VT OffSec SOCRadar
Domain blog.kryptoslogic.com OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor malware---tools en el blog → Ver malware---tools en IntelTracker → Buscar malware---tools en APTTrail → Repositorio APTTrail → Mas incidentes en United Kingdom → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes