Trusted Design

Packrat: Seven Years of a South American Threat Actor

概要

This report describes an extensive malware, phishing, and disinformation campaign active in several Latin American countries, including Ecuador, Argentina, Venezuela, and Brazil. The nature and geographic spread of the targets seems to point to a sponsor, or sponsors, with regional, political interests. The attackers, whom we have named Packrat, have shown a keen and systematic interest in the political opposition and the independent press in so-called ALBA countries (Bolivarian Alternative for the Americas), and their recently allied regimes. These countries are linked by a trade agreement as well as a cooperation on a range of non-financial matters.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Medusa Group

Score: 10.77
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1552.003 - Shell History
  • T1548.006 - TCC Manipulation
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Higaisa

Score: 4.38
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1588.001 - Malware
MITREへのリンク →

Lazarus Group

Score: 14.66
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1588.001 - Malware
  • T1055.005 - Thread Local Storage
  • T1547.008 - LSASS Driver
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Turla

Score: 3.65
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Chimera

Score: 4.63
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1548.006 - TCC Manipulation
MITREへのリンク →

BlackTech

Score: 3.65
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Sandworm Team

Score: 5.99
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

ToddyCat

Score: 4.81
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1547.008 - LSASS Driver
MITREへのリンク →

menuPass

Score: 4.63
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT37

Score: 5.91
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Gamaredon Group

Score: 3.65
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Mustang Panda

Score: 10.12
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1055.005 - Thread Local Storage
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

APT38

Score: 7.27
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1027.018 - Invisible Unicode
  • T1216 - System Script Proxy Execution
MITREへのリンク →

TA505

Score: 3.65
Matched TTPs:
  • T1590.003 - Network Trust Dependencies
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Kimsuky

Score: 9.42
Matched TTPs:
  • T1588.001 - Malware
  • T1552.003 - Shell History
  • T1197 - BITS Jobs
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN7

Score: 3.46
Matched TTPs:
  • T1588.001 - Malware
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN13

Score: 6.96
Matched TTPs:
  • T1588.001 - Malware
  • T1552.003 - Shell History
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT32

Score: 3.46
Matched TTPs:
  • T1588.001 - Malware
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Winter Vivern

Score: 3.46
Matched TTPs:
  • T1588.001 - Malware
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Wizard Spider

Score: 5.80
Matched TTPs:
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

FIN6

Score: 6.96
Matched TTPs:
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Fox Kitten

Score: 4.44
Matched TTPs:
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
MITREへのリンク →

ZIRCONIUM

Score: 6.89
Matched TTPs:
  • T1588.001 - Malware
  • T1197 - BITS Jobs
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Magic Hound

Score: 5.98
Matched TTPs:
  • T1588.001 - Malware
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

Storm-0501

Score: 4.62
Matched TTPs:
  • T1588.001 - Malware
  • T1552.003 - Shell History
MITREへのリンク →

APT41

Score: 4.44
Matched TTPs:
  • T1588.001 - Malware
  • T1548.006 - TCC Manipulation
MITREへのリンク →

Contagious Interview

Score: 6.41
Matched TTPs:
  • T1552.003 - Shell History
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

Scattered Spider

Score: 8.30
Matched TTPs:
  • T1552.003 - Shell History
  • T1197 - BITS Jobs
  • T1548.006 - TCC Manipulation
MITREへのリンク →

APT28

Score: 7.14
Matched TTPs:
  • T1197 - BITS Jobs
  • T1548.006 - TCC Manipulation
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Moonstone Sleet

Score: 5.96
Matched TTPs:
  • T1197 - BITS Jobs
  • T1547.008 - LSASS Driver
MITREへのリンク →

Windshift

Score: 3.88
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT29

Score: 3.88
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

OilRig

Score: 3.88
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

EXOTIC LILY

Score: 3.88
Matched TTPs:
  • T1027.018 - Invisible Unicode
  • T1547.008 - LSASS Driver
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.82
Matched TTPs:
  • T1216 - System Script Proxy Execution
  • T1055.005 - Thread Local Storage
  • T1590.003 - Network Trust Dependencies
  • T1547.008 - LSASS Driver
  • T1588.001 - Malware
MITREへのリンク →

Medusa Group

Score: 0.64
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1590.003 - Network Trust Dependencies
  • T1552.003 - Shell History
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Mustang Panda

Score: 0.60
Matched TTPs:
  • T1548.006 - TCC Manipulation
  • T1055.005 - Thread Local Storage
  • T1590.003 - Network Trust Dependencies
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Kimsuky

Score: 0.56
Matched TTPs:
  • T1552.003 - Shell History
  • T1197 - BITS Jobs
  • T1588.001 - Malware
  • T1027.018 - Invisible Unicode
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る