TA577 is a cybercrime group known for widespread spearphishing delivering loaders like Pikabot, QakBot, and Latrodectus.
Analyst brief
TA577 (Hive0118) is a prolific cybercrime group active since mid-2020, broadly targeting various industries and geographies. They primarily use spearphishing links for initial access, followed by executing loaders like Pikabot, QakBot, and Latrodectus via Windows Command Shell and JavaScript. Defenders should harden email security, enhance user awareness against suspicious links, and actively monitor for execution patterns and network anomalies associated with these malware families.
TA577
Hive0118
unknown
TA577 is a prolific cybercrime threat actor tracked by Proofpoint since mid-2020. This actor conducts broad targeting across various industries and geographies, and Proofpoint has observed TA577 deliver payloads including Qbot, IcedID, SystemBC, SmokeLoader, Ursnif, and Cobalt Strike.