Apparu en 2022, Water Curupira s'est imposé comme un acteur de menace persistant ciblant des organisations principalement en Amérique du Sud et en Europe. Son mode opératoire associe des tactiques d'ingénierie sociale à un arsenal de malwares diversifié, comprenant des variantes de rançongiciels comme Black Basta et des voleurs d'identifiants comme Cobalt Strike. Cette approche multidimensionnelle lui permet d'obtenir un accès non autorisé aux systèmes des victimes, de dérober des données sensibles et, à terme, d'extorquer les victimes par le biais de demandes de rançon. Le groupe a activement utilisé Pikabot, un malware de type loader présentant des similitudes avec Qakbot, dans des campagnes de spam tout au long de 2023.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).