Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Amenaza / IOC Alto

Alerta ThreatFox: Havokiz activo — 45 IOCs (07 de June de 2026)

2M Cyber Insight 07/06/2026 1 min de lectura abuse.ch ThreatFox
En resumen

ThreatFox (abuse.ch) detectó 45 IOCs de Havokiz (Malware) en las últimas 24h. Tipos: 45 IP de Comando y Control (C2). Nivel: ALTO.

Descripción de la amenaza

Havokiz es un Malware activo. ThreatFox registró 45 IOCs nuevos en las últimas 24 horas.

Muestra de IOCs detectados (top 10)

TipoIOCConfianzaFecha
IP de Comando y Control (C2)82.156.224.184:80802026%1824433
IP de Comando y Control (C2)52.90.29.87:802026%1824432
IP de Comando y Control (C2)46.246.96.214:80822026%1824431
IP de Comando y Control (C2)40.83.75.96:40002026%1824429
IP de Comando y Control (C2)172.189.57.198:4432026%1824426
IP de Comando y Control (C2)62.109.19.44:4432026%1823640
IP de Comando y Control (C2)158.247.194.144:802026%1822764
IP de Comando y Control (C2)45.150.34.117:4432026%1820725
IP de Comando y Control (C2)82.156.224.184:4432026%1820615
IP de Comando y Control (C2)40.85.252.198:4432026%1819982

... y 35 IOCs adicionales en ThreatFox.

Tags asociados

False, True

Referencias

abuse.ch. (2026, June 7). ThreatFox IOC Database — Havokiz indicators of compromise. abuse.ch. https://threatfox.abuse.ch/browse/malware/Havokiz/
2M Cyber Insight. (2026, June 7). Vigía LATAM — Monitor de amenazas para América Latina. 2M Cyber Insight. https://2mci.com.mx

Tu organizacion, preparada?

Evaluacion de exposicion y plan de respuesta con el equipo 2MCI.

Solicitar consultoria →
Acciones recomendadas
  • Bloquear los IOCs en firewall, proxy, EDR y SIEM
  • Para IPs/dominios C2: crear reglas de denegación en egress y buscar conexiones históricas
  • Para hashes: ejecutar búsqueda retrospectiva en endpoints
  • Actualizar firmas de AV/EDR — Havokiz puede tener variantes no detectadas
Compartir: LinkedIn X Email
← Volver a todas las alertas