Trace Id is missing
Преминаване към основното съдържание
Security Insider
Насочвани от държава извършител Periwinkle Tempest
Близък план на планета
Periwinkle Tempest (по-рано DEV-0193) е отговорен за разработването, разпространението и управлението на много различни полезни товари, включително Trickbot, Bazaloader и AnchorDNS. Освен това Periwinkle Tempest управлява програмата за рансъмуер Ryuk като услуга, преди тя да бъде спряна през юни 2021 г., и наследника на Ryuk - Conti, както и Diavol. Microsoft проследява дейността на Periwinkle Tempest от октомври 2020 г. и наблюдава разширяването на дейността им от разработване и разпространение на зловредния софтуер Trickbot до превръщането им в най-плодотворната киберпрестъпна група, свързана с откуп, действаща днес.   Тъй като други операции за създаване на зловреден софтуер бяха прекратени по различни причини, включително правни действия, Periwinkle Tempest нае разработчици от Emotet, Qakbot и IcedID.

Известен също като:                                                                        Набелязани за цел отрасли:

 

Trickbot LLC                                                                               Образование                                                      

                                                                                                   Здраве­опазване                                                                                                                                                                                             

Набор от ресурси на Microsoft срещу заплахи: Скорошни статии за Periwinkle Tempest

Рансъмуерът като услуга: Разбиране на икономиката на киберпрестъпността и как да се защитите

Увеличава се контрабандата на HTML: Силно уклончива техника за зареждане се използва все по-често в банковия зловреден софтуер и целевите атаки

Анализиране на атаки, които използват уязвимостта CVE-2021-40444 MSHTML