FORENSIA

THREAT_ACTOR · G1037

TA577

Also known as: TA577

Profile

TA577 is an initial access broker (IAB) that has distributed QakBot and Pikabot, and was among the first observed groups distributing Latrodectus in 2023.

MITRE ATT&CK ↗

Techniques

6 ATT&CK techniques attributed to this actor.

Software

3 malware/tools attributed to this actor.

QakBotPikabotLatrodectus

Related corpus activity

8,035 indicators EXHIBIT techniques this actor uses. This is a shared-technique signal, not a first-party attribution to TA577.

IndicatorTypeFamilySevSrc
cve-2026-0740cve851
cve-2026-1969cve851
cve-2025-12057cve851
cve-2025-34085cve851
cve-2023-44976cveransomware852
cve-2026-4368cveransomware851
cve-2021-29441cve851
cve-2026-3844cve851
cve-2025-7852cve851
cve-2025-7443cve851
4ce45e016a304d813e67b29a08265b2101c2e15a09ace5de6539cad02567affesha256supply_chain801
5ab41cf20315d2ea1385967d588159873a65ef5581a0b78de06c0d8617894194sha256phishing802
62a879b0d1c1649cc72b2b6f61a8f6bd888625ce6e8a7aefe0a0461e4f27c525sha256phishing802
7b297f18ece81e87608e158288cc9c06cb9f4a8f1b2d2256aecf7bba8d7be2absha256phishing802
a7bd8869293212e1671df90d2d41b96d4933eb9408b1111bd830e111a91bb202hashphishing802
60972abf5425c191c81bae117f1dedaea13d39bc52f367d5dff9ad1aa4b9c5casha256phishing802
7b7981c99d59595fe15377df84695bb72ce0b85560a3935f930657b2d162e5efsha256phishing801
771a47120b935e218322046e838347d722d265b91f1afdef91194a5bec86a97asha256phishing802
e4ccb2328c06710a7f0254cb6315e1b106396b0ff525f9cf3eada6e85d285c1csha256801
9758e76b601798a30d903bf05052a53df80451e5c156548ce9da828f608b6470sha256801
6c6cbed6aad96564ed87094785be07a1hashphishing802
e5e43b0830369c39fab45363486da4d21a98c5097ea262c9816997f11c73c1c4hashphishing802
61e9d76f07334843df561fe4bac449fb6fdaed5e5eb91480bded225f3d265c5fhashphishing802
55d6238b01a177e25eb7d53c943f3abea64ec073hashphishing802
50ebf107d522326c9a9db8821fe3263aa5136964faaf5dd183657bbb52725f84sha256phishing802
44a4ac119349f525d877728b53fe38453a516881d577679caf08ab69312a695fsha256phishing802
22de84e8f29cba932cf65cf4dc1d333cb8b2e468204f97030712bee32691ac3bsha256phishing802
5115277eabf2d22d49dcef1e155874387d8e783853bd86debf7ff58588aae35dsha256phishing802
669002654c264191d4660fbf757860d930175649735f81370b9f1af3658a304csha256phishing802
7900c2772680523cadc9fe4e07300d45500191ba64ff5b91573531b133840b14sha256phishing802

Showing the top 30 by severity of 8,035.