Packrat: Seven Years of a South American Threat Actor
概要
This report describes an extensive malware, phishing, and disinformation campaign active in several Latin American countries, including Ecuador, Argentina, Venezuela, and Brazil. The nature and geographic spread of the targets seems to point to a sponsor, or sponsors, with regional, political interests. The attackers, whom we have named Packrat, have shown a keen and systematic interest in the political opposition and the independent press in so-called ALBA countries (Bolivarian Alternative for the Americas), and their recently allied regimes. These countries are linked by a trade agreement as well as a cooperation on a range of non-financial matters.
Created: 2026-02-23
Indicators
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 10.77
Matched TTPs:
- T1106 - Native API
- T1657 - Financial Theft
- T1003.003 - NTDS
- T1529 - System Shutdown/Reboot
MITREへのリンク →
Score: 4.38
Matched TTPs:
- T1106 - Native API
- T1036.004 - Masquerade Task or Service
MITREへのリンク →
Score: 14.66
Matched TTPs:
- T1106 - Native API
- T1036.004 - Masquerade Task or Service
- T1027.007 - Dynamic API Resolution
- T1566.003 - Spearphishing via Service
- T1529 - System Shutdown/Reboot
MITREへのリンク →
Score: 3.65
Matched TTPs:
- T1106 - Native API
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 4.63
Matched TTPs:
- T1106 - Native API
- T1003.003 - NTDS
MITREへのリンク →
Score: 3.65
Matched TTPs:
- T1106 - Native API
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 5.99
Matched TTPs:
- T1106 - Native API
- T1003.003 - NTDS
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 4.81
Matched TTPs:
- T1106 - Native API
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 4.63
Matched TTPs:
- T1106 - Native API
- T1003.003 - NTDS
MITREへのリンク →
Score: 5.91
Matched TTPs:
- T1106 - Native API
- T1529 - System Shutdown/Reboot
MITREへのリンク →
Score: 3.65
Matched TTPs:
- T1106 - Native API
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 10.12
Matched TTPs:
- T1106 - Native API
- T1027.007 - Dynamic API Resolution
- T1003.003 - NTDS
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 7.27
Matched TTPs:
- T1106 - Native API
- T1204.001 - Malicious Link
- T1529 - System Shutdown/Reboot
MITREへのリンク →
Score: 3.65
Matched TTPs:
- T1106 - Native API
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 9.42
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1657 - Financial Theft
- T1598 - Phishing for Information
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 3.46
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 6.96
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1657 - Financial Theft
- T1003.003 - NTDS
MITREへのリンク →
Score: 3.46
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 3.46
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 5.80
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1003.003 - NTDS
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 6.96
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1003.003 - NTDS
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 4.44
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1003.003 - NTDS
MITREへのリンク →
Score: 6.89
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1598 - Phishing for Information
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 5.98
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1204.001 - Malicious Link
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 4.62
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1657 - Financial Theft
MITREへのリンク →
Score: 4.44
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1003.003 - NTDS
MITREへのリンク →
Score: 6.41
Matched TTPs:
- T1657 - Financial Theft
- T1204.001 - Malicious Link
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 8.30
Matched TTPs:
- T1657 - Financial Theft
- T1598 - Phishing for Information
- T1003.003 - NTDS
MITREへのリンク →
Score: 7.14
Matched TTPs:
- T1598 - Phishing for Information
- T1003.003 - NTDS
- T1204.001 - Malicious Link
MITREへのリンク →
Score: 5.96
Matched TTPs:
- T1598 - Phishing for Information
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1204.001 - Malicious Link
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1204.001 - Malicious Link
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1204.001 - Malicious Link
- T1566.003 - Spearphishing via Service
MITREへのリンク →
Score: 3.88
Matched TTPs:
- T1204.001 - Malicious Link
- T1566.003 - Spearphishing via Service
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.82
Matched TTPs:
- T1036.004 - Masquerade Task or Service
- T1529 - System Shutdown/Reboot
- T1566.003 - Spearphishing via Service
- T1106 - Native API
- T1027.007 - Dynamic API Resolution
MITREへのリンク →
Score: 0.64
Matched TTPs:
- T1657 - Financial Theft
- T1003.003 - NTDS
- T1529 - System Shutdown/Reboot
- T1106 - Native API
MITREへのリンク →
Score: 0.60
Matched TTPs:
- T1003.003 - NTDS
- T1106 - Native API
- T1204.001 - Malicious Link
- T1027.007 - Dynamic API Resolution
MITREへのリンク →
Score: 0.56
Matched TTPs:
- T1657 - Financial Theft
- T1204.001 - Malicious Link
- T1598 - Phishing for Information
- T1036.004 - Masquerade Task or Service
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る