Trace Id is missing
Státní aktér Periwinkle Tempest
Detailní záběr planety
Periwinkle Tempest (dříve DEV-0193) je zodpovědný za vývoj, distribuci a správu mnoha různých škodlivých virových hrozeb, do kterých patří třeba Trickbot, Bazaloader a AnchorDNS. Kromě toho skupina Periwinkle Tempest spravovala program Ryuk na principu ransomware-jako-služba před jeho ukončením v červnu 2021 a jeho nástupce Conti, stejně jako Diavol. Společnost Microsoft sleduje aktivity skupiny Periwinkle Tempest od října 2020 a zaznamenala její expanzi z fáze vývojáře a distributora malwaru Trickbot až po nejplodnější kyberzločineckou skupinu spojenou s ransomwarem, která je v současnosti aktivní.   Vzhledem k tomu, že jiné malwarové operace byly z různých důvodů, včetně právních, ukončeny, najala skupina Periwinkle Tempest vývojáře z operací Emotet, Qakbot a IcedID.

Známý také jako:                                                                        Odvětví, která byla cílem útoku:

 

Trickbot LLC                                                                               Školství                                                      

                                                                                                   Zdravotnictví                                                                                                                                                                                             

Analýza hrozeb Microsoft: Nejnovější články o skupině Periwinkle Tempest

Ransomware jako služba: Jak funguje ekonomika kybernetických trestních činů a jak se chránit

Nárůst případů pašování HTML: Obtížně odhalitelná technika na principu zavaděčů se stále častěji používá v bankovním malwaru a cílených útocích

Analýza útoků zneužívajících zranitelné místo CVE-2021-40444 MSHTML