SeduUploader

Fecha
20 Jun 2026
Actor
malware---tools
Tipo
Reference
Pais
United States
Sector
-
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
malware---toolsActor
United StatesPais

SeduUploader

Que es

SeduUploader es un componente de malware clasificado como "Tools" dentro del grupo de amenazas APT (Advanced Persistent Threat). Este elemento actúa como un primer paso para descender backdoors o herramientas maliciosas, típicas en operaciones de reconocimiento y espionaje. Se deriva de la familia Carberp, un trojan bancario asociado a actividades de ciberdelincuencia.

Contexto

SeduUploader es parte de una red de amenazas regional, con alias como JHUHUGIT, JKEYSKW, SofacyCarberp, Sednit, y GAMEFISH. Su propósito principal es recopilar información sensible y actuar como un downloader para descender un segundo componente, como el backdoor XAgent. Este tipo de herramientas suele ser utilizadas por actores con acceso a redes internas o sistemas críticos.

Analisis

El análisis revela que SeduUploader se emplea para inicializar una cadena de descargas, donde el primer componente (SeduUploader) actúa como un "loader" para activar herramientas posteriores. Este enfoque es común en operaciones APT, donde la fase inicial se centra en la recolección de datos y la preparación del entorno malicioso. Sin embargo, no existen indicadores de compromiso públicos disponibles para este componente específico.

Conclusion

SeduUploader representa una amenaza de alto nivel dentro de la familia Carberp, utilizado por actores APT para operaciones de espionaje y recolección de información. Aunque su funcionamiento es bien documentado, la falta de datos concretos sobre sus IOCs limita el análisis técnico detallado. Los usuarios deben estar alertas ante actividades sospechosas en redes internas o sistemas críticos.

Diamond Model

Adversary
malware---tools
Ver perfil →
Victim
SeduUploader
United States
Capability
Reference
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor malware---tools en el blog → Ver malware---tools en IntelTracker → Buscar malware---tools en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes