Trace Id is missing
Μετάβαση στο κύριο περιεχόμενο
Security Insider

Παράγοντας σε εθνικό επίπεδο

Manatee Tempest

Κοντινό πλάνο ενός πλανήτη
Η Manatee Tempest (πρώην DEV-0243) είναι ένας παράγοντας απειλής που αποτελεί μέρος της οικονομίας του ransomware ως υπηρεσία (RaaS) και συνεργάζεται με άλλους παράγοντες απειλής για την παροχή προσαρμοσμένων εφαρμογών φόρτωσης Cobalt Strike. Στις αρχικές συνεργασίες της Manatee Tempest με έναν άλλο παράγοντα απειλής, την Mustard Tempest, η ομάδα ανέπτυξε ένα προσαρμοσμένο ωφέλιμο φορτίο ransomware, γνωστό ως WastedLocker, και, στη συνέχεια, επεκτάθηκε σε πρόσθετα ωφέλιμα φορτία ransomware της Manatee Tempest που αναπτύχθηκαν εσωτερικά, όπως το PhoenixLocker και το Macaw. Γύρω στον Νοέμβριο του 2021, η Manatee Tempest άρχισε να αναπτύσσει το ωφέλιμο φορτίο LockBit 2.0 RaaS στις εισβολές της. Η χρήση ενός ωφέλιμου φορτίου RaaS είναι πιθανότατα μια προσπάθεια να αποφευχθεί η ταυτοποίηση της ομάδας τους, η οποία θα μπορούσε να αποθαρρύνει την πληρωμή λόγω των κυρώσεων που τους έχουν επιβληθεί.

Γνωστό και ως: 

 

EvilCorp

Πληροφορίες της Microsoft σχετικά με απειλές: Πρόσφατα άρθρα για την Manatee Tempest

Το Ransomware ως υπηρεσία: Κατανόηση της οικονομίας του κυβερνοεγκλήματος και πώς να προστατευτείτε