Pear
Pear es un actor de amenaza observado en conversaciones de negociación con ransomware filtradas públicamente. Se reportó en chats de ransomware en Ransomch.at y Casualtek/Ransomchats el 25 de mayo de 2026. Aunque no se han divulgado detalles específicos sobre su operación, su presencia en redes de ransomware sugiere un perfil de amenaza orientado a extorsión mediante cifrado.
Perfil del Actor
El actor Pear no ha sido identificado con base en datos públicos. Sin embargo, su nombre aparece en chats de ransomware que muestran actividades de negociación entre victimas y atacantes. No se han reportado detalles sobre su tamaño, estructura o métodos específicos de operación.
Origen y Motivacion
Según las fuentes mencionadas, Pear no tiene un origen geográfico conocido. Su motivación probablemente se enfoca en obtener recompensas económicas mediante la extorsión de organizaciones o individuos que no puedan pagar el rescate. Sin embargo, los datos disponibles no ofrecen más contexto sobre su objetivo específico.
Tecnicas y Tacticas (TTPs)
No se han identificado técnicas específicas de Pear en base a la información proporcionada. Su operación parece centrarse en la extorsión mediante ransomware, con actividades observadas en chats de negociación. No hay evidencia de ataques de penetración o técnicas avanzadas como phishing o malware específico.
Campanas Conocidas
Se ha reportado que Pear está asociado con conversaciones de ransomware filtradas en Ransomch.at y Casualtek/Ransomchats, pero no se han divulgado detalles sobre campañas específicas o víctimas identificadas.
Objetivos y Victimas
No se han especificado objetivos o victimas concretos para Pear. La información disponible indica que su actividad se limita a la extorsión mediante ransomware, sin detalles sobre sectores o ubicaciones específicas.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Deteccion y Defensa
La detección de Pear es difícil debido a la naturaleza anónima de las conversaciones de ransomware. Las organizaciones deben monitorear redes internas para detectar actividades sospechosas, como solicitudes de pago o comunicación con dominios no identificados. No se han divulgado medidas específicas de defensa basadas en datos reales.