集团活动花费七年时间,影响了阿根廷、厄瓜多尔、委内瑞拉,也可能是巴西的权势人物。
自从2008年以来,一个攻击者集团用现成的远程访问木马(RATs)把几个南美国家的政治人物、记者和公众人物作为目标。
和多伦多蒙克全球事务学院公民实验室一起工作的研究员调查了这个集团的攻击活动。并给这个集团起了Packrat这个绰号。这表明了集团活动主要对来自阿根廷、厄瓜多尔和委内瑞拉这样国家的政治反对派集团和权势人物比较感兴趣。
然而也有不足的证据证明集团和特殊政府或情报机构之间的联系。研究人员相信Packrat收集到首要的信息接收者很可能是管辖区的一个或多个政府。
集团通常把分发给商业RATs政治性主题的网络钓鱼邮件发给他们的潜在目标,其中包括备受瞩目的阿根廷检察官 Alberto Nisman、调查性新闻记者,同时也是电视节目主持人Jorge Lanata 和报道所说的Maximo Kirchner,也就是阿根廷前总统Néstor Kirchner 和Cristina Fernández de Kirchner的儿子。
取自文件编译日期和指挥控制基础设施的证据表明,在2008年至2013年之间,集团以巴西的人物为目标。然而公民实验室的研究人员不能证实或确认那段时期受害者的身份。
直到2014年,集团把目标转移向了阿根廷的权势人物。同时也向厄瓜多尔和委内瑞拉的目标展开攻击活动。研究人员发现的证据表明今年针对厄瓜多尔公众人物的恶意软件攻击。
除了用恶意软件感染电脑,集团也创立了伪假冒政治反对派在线运动,还有大部分是用来在厄瓜多尔和委内瑞拉恶意造谣的组织。
多年以来,集团在攻击中用到了几个RATs,包括CyberGate, XTreme RAT, AlienSpy 和 Adzok。在发现了他们指挥控制基础设施之间较强的关联之后,公民实验室的研究人员把这些攻击和某个集团联系在一起。
就在分析这些运用在攻击中的恶意软件时,其中一个攻击者开始用西班牙文在研究人员用过的测试系统中留下戏谑和威胁信息。这些信息包括:我们要用子弹分析你的大脑还有你的家人;你喜欢在本不该来的地方扮演间谍,你知道代价的——生命;我们有你的照片;照顾好你的家人。
研究人员在他们的分析报告中说道:Packrat突出了多年以来能用来运行受限的技术经验活动程度,从技术性角度来看,他们几乎完全依赖于现成的RATs和加壳程序来躲避杀毒软件的检测。他们所擅长的是花时间和精力创建细节并且适当地说服假冒组织来供给他们的恶意软件。