Trusted Design

Packrat: Seven Years of a South American Threat Actor

概要

This report describes an extensive malware, phishing, and disinformation campaign active in several Latin American countries, including Ecuador, Argentina, Venezuela, and Brazil. The nature and geographic spread of the targets seems to point to a sponsor, or sponsors, with regional, political interests. The attackers, whom we have named Packrat, have shown a keen and systematic interest in the political opposition and the independent press in so-called ALBA countries (Bolivarian Alternative for the Americas), and their recently allied regimes. These countries are linked by a trade agreement as well as a cooperation on a range of non-financial matters.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Medusa Group

Score: 10.77
Matched TTPs:
  • T1106 - Native API
  • T1657 - Financial Theft
  • T1003.003 - NTDS
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

Higaisa

Score: 4.38
Matched TTPs:
  • T1106 - Native API
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

Lazarus Group

Score: 14.66
Matched TTPs:
  • T1106 - Native API
  • T1036.004 - Masquerade Task or Service
  • T1027.007 - Dynamic API Resolution
  • T1566.003 - Spearphishing via Service
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

Turla

Score: 3.65
Matched TTPs:
  • T1106 - Native API
  • T1204.001 - Malicious Link
MITREへのリンク →

Chimera

Score: 4.63
Matched TTPs:
  • T1106 - Native API
  • T1003.003 - NTDS
MITREへのリンク →

BlackTech

Score: 3.65
Matched TTPs:
  • T1106 - Native API
  • T1204.001 - Malicious Link
MITREへのリンク →

Sandworm Team

Score: 5.99
Matched TTPs:
  • T1106 - Native API
  • T1003.003 - NTDS
  • T1204.001 - Malicious Link
MITREへのリンク →

ToddyCat

Score: 4.81
Matched TTPs:
  • T1106 - Native API
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

menuPass

Score: 4.63
Matched TTPs:
  • T1106 - Native API
  • T1003.003 - NTDS
MITREへのリンク →

APT37

Score: 5.91
Matched TTPs:
  • T1106 - Native API
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

Gamaredon Group

Score: 3.65
Matched TTPs:
  • T1106 - Native API
  • T1204.001 - Malicious Link
MITREへのリンク →

Mustang Panda

Score: 10.12
Matched TTPs:
  • T1106 - Native API
  • T1027.007 - Dynamic API Resolution
  • T1003.003 - NTDS
  • T1204.001 - Malicious Link
MITREへのリンク →

APT38

Score: 7.27
Matched TTPs:
  • T1106 - Native API
  • T1204.001 - Malicious Link
  • T1529 - System Shutdown/Reboot
MITREへのリンク →

TA505

Score: 3.65
Matched TTPs:
  • T1106 - Native API
  • T1204.001 - Malicious Link
MITREへのリンク →

Kimsuky

Score: 9.42
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1657 - Financial Theft
  • T1598 - Phishing for Information
  • T1204.001 - Malicious Link
MITREへのリンク →

FIN7

Score: 3.46
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1204.001 - Malicious Link
MITREへのリンク →

FIN13

Score: 6.96
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1657 - Financial Theft
  • T1003.003 - NTDS
MITREへのリンク →

APT32

Score: 3.46
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1204.001 - Malicious Link
MITREへのリンク →

Winter Vivern

Score: 3.46
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1204.001 - Malicious Link
MITREへのリンク →

Wizard Spider

Score: 5.80
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1003.003 - NTDS
  • T1204.001 - Malicious Link
MITREへのリンク →

FIN6

Score: 6.96
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1003.003 - NTDS
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Fox Kitten

Score: 4.44
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1003.003 - NTDS
MITREへのリンク →

ZIRCONIUM

Score: 6.89
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1598 - Phishing for Information
  • T1204.001 - Malicious Link
MITREへのリンク →

Magic Hound

Score: 5.98
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Storm-0501

Score: 4.62
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1657 - Financial Theft
MITREへのリンク →

APT41

Score: 4.44
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1003.003 - NTDS
MITREへのリンク →

Contagious Interview

Score: 6.41
Matched TTPs:
  • T1657 - Financial Theft
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Scattered Spider

Score: 8.30
Matched TTPs:
  • T1657 - Financial Theft
  • T1598 - Phishing for Information
  • T1003.003 - NTDS
MITREへのリンク →

APT28

Score: 7.14
Matched TTPs:
  • T1598 - Phishing for Information
  • T1003.003 - NTDS
  • T1204.001 - Malicious Link
MITREへのリンク →

Moonstone Sleet

Score: 5.96
Matched TTPs:
  • T1598 - Phishing for Information
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Windshift

Score: 3.88
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

APT29

Score: 3.88
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

OilRig

Score: 3.88
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

EXOTIC LILY

Score: 3.88
Matched TTPs:
  • T1204.001 - Malicious Link
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Lazarus Group

Score: 0.82
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1529 - System Shutdown/Reboot
  • T1566.003 - Spearphishing via Service
  • T1106 - Native API
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Medusa Group

Score: 0.64
Matched TTPs:
  • T1657 - Financial Theft
  • T1003.003 - NTDS
  • T1529 - System Shutdown/Reboot
  • T1106 - Native API
MITREへのリンク →

Mustang Panda

Score: 0.60
Matched TTPs:
  • T1003.003 - NTDS
  • T1106 - Native API
  • T1204.001 - Malicious Link
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Kimsuky

Score: 0.56
Matched TTPs:
  • T1657 - Financial Theft
  • T1204.001 - Malicious Link
  • T1598 - Phishing for Information
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る