remote access trojan spyware campaign

Campaña de ciberespionaje 'Packrat' con troyanos de acceso remoto contra periodistas, activistas y políticos de Venezuela y otros países de América Latina

En diciembre de 2015 Citizen Lab revelo Packrat, una campaña regional de malware, phishing y desinformacion activa desde aproximadamente 2008 contra periodistas independientes, activistas, opositores y figuras politicas en varios paises de America Latina, incluida Venezuela y su diaspora. Citizen Lab identifico infraestructura falsa relacionada con temas venezolanos, como PanCaliente y Chavistas24, pero explico que no encontro evidencia de que esos dos sitios se usaran para phishing o entrega de malware. El registro se conserva como campaña regional, no como incidentes venezolanos individuales, porque las fuentes públicas no nombran victimas venezolanas especificas aptas para separacion.

Resumen

Evidencia faltante

víctimas venezolanas individuales identificadas para registros separados por víctimaatribución forense a un gobierno concreto

Detalles del impacto

Citizen Lab documentó que Packrat era una campaña de espionaje regional que utilizaba phishing, sitios web falsos y RAT contra periodistas, activistas, políticos y figuras públicas, incluyendo ataques dirigidos a personas relacionadas con Venezuela. El registro se realiza a nivel de campaña porque las fuentes públicas no identifican a víctimas venezolanas concretas para incidentes individuales.

comunicacionescorreos electrónicosmensajespulsaciones de teclascapacidad de audio y vídeo del dispositivodispositivos afectados

Clasificación y severidad

Categoría
Código malicioso
Subtipo
remote access trojan spyware campaign
Confianza
Alta

Citizen Lab documenta a Packrat como una campaña latinoamericana de espionaje de varios años que usó phishing, sitios falsos y troyanos de acceso remoto comunes contra periodistas, activistas y figuras políticas, incluidos objetivos vinculados con Venezuela.

Evaluación de severidad

Alta
Impacto funcional
Ninguno
Impacto en la información
Datos personales sensibles
Alcance afectado
Varios sectores
Servicio crítico
Ninguno
Confianza pública
Moderado
Recuperabilidad
Prolongada

Campaña regional de espionaje con objetivos relacionados con Venezuela y capacidades RAT; alta sensibilidad, pero a nivel de campaña, no se ha identificado ninguna víctima venezolana concreta.

Exfiltración de datos· Reclamada Confidencialidad

Cronología

Compromiso

Inicio estimado de la actividad del actor Packrat, distribuyendo RATs (CyberGate, XTreme RAT) y montando infraestructura de phishing y desinformación en América Latina.

Compromiso

Uso de RATs más recientes (AlienSpy, Adzok) y casos notables como los ataques al fiscal argentino Alberto Nisman y al periodista Jorge Lanata; en Venezuela operación de sitios falsos como pancaliente.info.

Divulgación

Citizen Lab pública el informe 'Packrat: Seven Years de a South American Threat Actor', revelando públicamente la campaña; medios como SecurityWeek, PCWorld y CBC la cubren ese mismo día.

Divulgación

The Register y otros medios internacionales amplían la cobertura de la campaña Packrat.

Evidencia y fuentes

6 fuentes