Que es
Pitty Tiger es un actor APT (Advanced Persistent Threat) asociado al país de China, identificado por Airbus y FireEye como una entidad nacional. El nombre "Pitty Tiger" fue inicialmente utilizado como un payload malicioso por un blog de seguimiento de malware, aunque posteriormente se convirtió en un alias para el actor. Los alias incluyen "Pitty Panda", "G0011", "Paladin RAT" y referencias a la nomenclatura de Crowdstrike, que utiliza "tigre" para actores alineados con India.
Contexto
El nombre "Pitty Tiger" se originó en un post de 2014 publicado en blog.airbuscybersecurity.com, donde fue inicialmente descrito como una carga maliciosa. Sin embargo, Airbus y FireEye lo vincularon con China, mientras que Crowdstrike lo asocia con "Pitty Panda" según su convención de nomenclatura para actores chinos. Este enlace entre el nombre original del malware y la identidad de un actor APT refleja cómo se generan y atribuyen aliases en análisis de amenzas.
Analisis
El grupo Pitty Tiger representa una amenaza de nivel alto, con actividades potencialmente relacionadas con espionaje o acceso a sistemas críticos. La asociación con China sugiere un perfil geográfico específico, aunque no se han confirmado ataques específicos atribuidos al grupo. Los datos disponibles indican que el actor fue identificado por dos fuentes distintas (Airbus y FireEye), lo que refuerza su reputación como una entidad persistente. La existencia de un alias ("Pitty Panda") en Crowdstrike también muestra cómo se adaptan los nombres para evitar detectar patrones.
Conclusion
Pitty Tiger es un actor APT con sede en China, cuyo nombre fue originalmente asociado a un payload malicioso. La identificación por Airbus y FireEye, junto con la nomenclatura de Crowdstrike, subraya su presencia en el ecosistema de amenzas. Aunque no se han publicado datos específicos sobre ataques atribuidos al grupo, su nombre y alias reflejan cómo se estructuran las operaciones de ciberamenaza a nivel internacional. Los análisis de IOCs disponibles (como el dominio blog.airbuscybersecurity.com) son clave para rastrear actividades relacionadas con este actor.
| Tipo | Valor | Contexto |
| Dominio | blog.airbuscybersecurity.com | Fuente de identificación del actor por Airbus y FireEye |