Trace Id is missing
Преминаване към основното съдържание
Security Insider

Дързък извършител, представляващ заплаха, в частния сектор Caramel Tsunami

Син шестоъгълен модел с текст O/O.
Caramel Tsunami (по-рано SOURGUM) обикновено продава кибероръжия, най-често зловреден софтуер и троянски коне от типа „уязвимост от нулевия ден“, като част от пакет за хакерски услуги, продаван на правителствени агенции и други злонамерени участници. Изглежда, че Caramel Tsunami използва верига от троянски коне за браузъри и Windows, включително „уязвимост от нулевия ден“, за да инсталира зловреден софтуер на кутиите на жертвите. Вероятно троянските коне в браузъра се подават чрез URL адреси за еднократна употреба, изпратени на цели в приложения за съобщения, например WhatsApp. Зловредният софтуер, който Caramel Tsunami инсталира, е DevilsTongue – сложен модулен зловреден софтуер с няколко нови възможности и с множество нишки, написан на езици C и C++.

ПОДРОБНОСТИ

Известен също като:

Страна на произход:

Набор от ресурси на Microsoft срещу заплахи: Скорошни статии за Caramel Tsunami

Разкриване на дейността и инфраструктурата на POLONIUM, насочена към израелски организации

Защита на клиентите от агресивен играч от частния сектор, който използва троянски коне тип „уязвимост от нулевия ден“ и зловредния софтуер DevilsTongue

Борба с кибероръжия, създадени от частни предприятия

Следвайте Microsoft Security