Trace Id is missing

Erasektorisse kuuluv ründajast küberohustaja Caramel Tsunami

Sinine kuusnurkmuster tekstiga O/O.
Caramel Tsunami (varasema koodnimega SOURGUM) müüb riigiasutustele ja teistele ründajatele häkkimisteenuse paketi raames küberrelvi, enamasti ründevara ja nullpäevaeksploite. Caramel Tsunami näib ohvrite seadmetesse ründevara installimiseks kasutavat mitmesuguseid brauseri- ja Windowsi eksploite (sh nullpäevaeksploidid). Näib, et brauserieksploite teenindatakse ühekordselt kasutatavate URL-ide kaudu, mis saadetakse sihtmärkidele sõnumsiderakendustes (nt WhatsApp). Caramel Tsunami installitav ründevara on DevilsTongue – keerukas mitmelõimeline moodulründevara, mis on kirjutatud C ja C++ keeltes ning millel on mitu uudset funktsiooni.

ÜKSIKASJAD

Tuntud ka järgmiste nimede all:

Päritoluriik:

Microsofti ohuanalüüs: viimatised artiklid Caramel Tsunami kohta

Iisraeli organisatsioone sihtiva POLONIUMI tegevuse ja taristu avalikustamine

Klientide kaitsmine erasektori ründaja eest, kes kasutab nullpäevaeksploite ja DevilsTongue’i ründevara

Võitlemine eraettevõtete arendatud küberrelvade vastu

Jälgige Microsofti turbeteenust