Trace Id is missing
Přeskočit na hlavní obsah
Security Insider

Státní aktér

Pistachio Tempest

Detailní záběr planety
Pistachio Tempest (dříve DEV-0237) je skupina spojená s distribucí škodlivého ransomwaru. Microsoft zaznamenal, že skupina Pistachio Tempest v průběhu času používala různé ransomwarové datové části, protože experimentovala s novými nabídkami ransomwaru jako služby (RaaS) – od Ryuk a Conti po Hive a Nokoyawa nebo nejnověji Agenda a Mindware. Nástroje, techniky a postupy Pistachio Tempest se v průběhu času také měnily, ale vyznačují se především používáním zprostředkovatelů přístupu k získání počátečního přístupu pomocí existujících infekcí malwaru, jako jsou Trickbot a BazarLoader. Po získání přístupu používá Pistachio Tempest při svých útocích další nástroje, které doplňují použití Cobalt Strike, například SystemBC RAT a Sliver framework. Hlavní součástí postupů skupiny Pistachio Tempest i nadále zůstávají běžné techniky ransomwarových útoků (například použití nástroje PsExec k rozsáhlému nasazení ransomwaru v prostředích). Výsledky zůstávají stejné: ransomware, exfiltrace a vydírání.

Známý také jako:                                                                   Cílová odvětví:

 

FIN12                                                                                    Zdravotnictví

                                         

                                                                                              Software a  technologie                                                                                                   

                                                                                   

 

 

Analýza hrozeb Microsoft: Nejnovější články o hrozbě Pistachio Tempest

Mnoho podob ransomwaru BlackCat

Ransomware Hive získává vylepšení v Rustu

Ransomware jako služba: Jak funguje ekonomika kybernetických trestních činů a jak se chránit