Campaña de ciberespionaje 'Packrat' con troyanos de acceso remoto contra periodistas, activistas y políticos de Venezuela y otros países de América Latina
En diciembre de 2015 Citizen Lab revelo Packrat, una campaña regional de malware, phishing y desinformacion activa desde aproximadamente 2008 contra periodistas independientes, activistas, opositores y figuras politicas en varios paises de America Latina, incluida Venezuela y su diaspora. Citizen Lab identifico infraestructura falsa relacionada con temas venezolanos, como PanCaliente y Chavistas24, pero explico que no encontro evidencia de que esos dos sitios se usaran para phishing o entrega de malware. El registro se conserva como campaña regional, no como incidentes venezolanos individuales, porque las fuentes públicas no nombran victimas venezolanas especificas aptas para separacion.
Resumen
Evidencia faltante
Detalles del impacto
Citizen Lab documentó que Packrat era una campaña de espionaje regional que utilizaba phishing, sitios web falsos y RAT contra periodistas, activistas, políticos y figuras públicas, incluyendo ataques dirigidos a personas relacionadas con Venezuela. El registro se realiza a nivel de campaña porque las fuentes públicas no identifican a víctimas venezolanas concretas para incidentes individuales.
Clasificación y severidad
- Categoría
- Código malicioso
- Subtipo
- remote access trojan spyware campaign
- Confianza
- Alta
Citizen Lab documenta a Packrat como una campaña latinoamericana de espionaje de varios años que usó phishing, sitios falsos y troyanos de acceso remoto comunes contra periodistas, activistas y figuras políticas, incluidos objetivos vinculados con Venezuela.
Evaluación de severidad
Alta- Impacto funcional
- Ninguno
- Impacto en la información
- Datos personales sensibles
- Alcance afectado
- Varios sectores
- Servicio crítico
- Ninguno
- Confianza pública
- Moderado
- Recuperabilidad
- Prolongada
Campaña regional de espionaje con objetivos relacionados con Venezuela y capacidades RAT; alta sensibilidad, pero a nivel de campaña, no se ha identificado ninguna víctima venezolana concreta.
Cronología
Inicio estimado de la actividad del actor Packrat, distribuyendo RATs (CyberGate, XTreme RAT) y montando infraestructura de phishing y desinformación en América Latina.
Uso de RATs más recientes (AlienSpy, Adzok) y casos notables como los ataques al fiscal argentino Alberto Nisman y al periodista Jorge Lanata; en Venezuela operación de sitios falsos como pancaliente.info.
Citizen Lab pública el informe 'Packrat: Seven Years de a South American Threat Actor', revelando públicamente la campaña; medios como SecurityWeek, PCWorld y CBC la cubren ese mismo día.
The Register y otros medios internacionales amplían la cobertura de la campaña Packrat.