Trace Id is missing
Μετάβαση στο κύριο περιεχόμενο
Security Insider
Παράγοντας απειλής σε επίπεδο εθνικού κράτους Periwinkle Tempest
Κοντινό πλάνο ενός πλανήτη
Ο παράγοντας απειλής Periwinkle Tempest (πρώην DEV-0193) είναι υπεύθυνος για την ανάπτυξη, διανομή και διαχείριση πολλών διαφορετικών ωφέλιμων φορτίων, συμπεριλαμβανομένων των Trickbot, Bazaloader και AnchorDNS. Επιπλέον, η Periwinkle Tempest διαχειρίστηκε το πρόγραμμα ransomware ως υπηρεσία Ryuk πριν το κλείσιμο του τελευταίου τον Ιούνιο του 2021, καθώς και τον διάδοχο του Ryuk, το Conti καθώς και το Diavol. Η Microsoft παρακολουθεί τις δραστηριότητες της Periwinkle Tempest από τον Οκτώβριο του 2020 και έχει παρατηρήσει την εξέλιξή της από τη στιγμή της ανάπτυξης και διανομής του κακόβουλου λογισμικού Trickbot έως τη διαμόρφωση της πιο παραγωγικής ομάδας κυβερνοεγκληματιών που σχετίζεται με ransomware και είναι ενεργή σήμερα.   Καθώς άλλες επιχειρήσεις κακόβουλου λογισμικού έκλεισαν για διάφορους λόγους, συμπεριλαμβανομένων νομικών ενεργειών, η Periwinkle Tempest προσέλαβε προγραμματιστές από τις Emotet, Qakbot και IcedID.

Γνωστό και ως:                                                                        Κλάδοι που αποτελούν στόχο:

 

Trickbot LLC                                                                               Εκπαίδευση                                                      

                                                                                                   Υπηρεσίες υγείας                                                                                                                                                                                             

Πληροφορίες της Microsoft σχετικά με απειλές: Πρόσφατα άρθρα για την Periwinkle Tempest

Το Ransomware ως υπηρεσία: Κατανόηση της οικονομίας του κυβερνοεγκλήματος και πώς να προστατευτείτε

Η κρυφή μεταφορά και εκτέλεση κακόβουλου κώδικα (smuggling) HTML αυξάνεται: Τεχνική φόρτωσης υψηλής αποφυγής που χρησιμοποιείται όλο και περισσότερο σε τραπεζικό κακόβουλο λογισμικό, με στοχευμένες επιθέσεις

Ανάλυση επιθέσεων που εκμεταλλεύονται την ευπάθεια CVE-2021-40444 MSHTML