Trace Id is missing

Sector privado Actor de amenaza Caramel Tsunami ofensivo

Motivo hexagonal azul con texto O/O.
Caramel Tsunami (anteriormente SOURGUM) suele vender ciberarmas, normalmente malware y vulnerabilidades de día cero, como parte de un paquete de hacking como servicio vendido a agencias gubernamentales y otros actores maliciosos. Caramel Tsunami parece usar una cadena de vulnerabilidades de seguridad de navegador y Windows, incluyendo de día cero, para instalar malware en los equipos de las víctimas. Las vulnerabilidades de seguridad de navegador parecen servirse a través de URL de un solo uso enviadas a objetivos en aplicaciones de mensajería como WhatsApp. El malware que instala Caramel Tsunami es DevilsTongue, una compleja pieza de malware modular multihilo escrita en C y C++ con varias capacidades novedosas.

DETALLES

También conocido como:

País de origen:

Inteligencia contra amenazas Microsoft: Artículos recientes sobre Caramel Tsunami

Desenmascarar la actividad y la infraestructura de POLONIUM dirigidas contra organizaciones israelíes

Proteger a los clientes de un actor ofensivo del sector privado que utiliza vulnerabilidades de día cero y malware DevilsTongue

Lucha contra las ciberarmas construidas por empresas privadas

Seguir a Seguridad de Microsoft