Trace Id is missing
דלג לתוכן הראשי

גורם האיום הפוגעני למגזר הפרטי, Caramel Tsunami

הדפס של משושה כחול עם הטקסט O/O.
קבוצת Caramel Tsunami (לשעבר SOURGUM) מוכרת בדרך כלל כלי נשק ללחימת סייבר, בדרך כלל מסוג תוכנה זדונית וקוד ניצול לרעה מסוג 0 ימים, כחלק מחבילת 'פריצה כשירות' שנמכרת לסוכנויות ממשלתיות ולגורמים זדוניים אחרים. נראה ש- Caramel Tsunami משתמשת בשרשרת של קוד ניצול לרעה של דפדפן ו- Windows, כולל 0 ימים, כדי להתקין תוכנה זדונית בתיבות של הקורבנות. נראה שקוד ניצול לרעה של דפדפן מועבר באמצעות כתובות URL חד-פעמיות באפליקציות העברת הודעות כמו WhatsApp. התוכנה הזדונית ש- Caramel Tsunami מתקינה היא DevilsTongue, פיסת תוכנה זדונית מורכבת ומודולרית עם הליכי משנה מרובים שכתובה בשפות C ו- C++‎, עם מספר יכולות חדשות.

פרטים

מוכר גם בשם:

מדינת מקור:

בינת איומים של Microsoft: מאמרים אחרונים בנושא Caramel Tsunami

חשיפת הפעילות והתשתית של גורם האיום POLONIUM שמתמקד בארגונים ישראליים

הגנה על לקוחות מפני גורם איום של המגזר הפרטי המשתמש בקוד ניצול לרעה מסוג 0 ימים ותוכנה זדונית בשם DevilsTongue

התמודדות עם כלי נשק ללוחמת סייבר שנבנו על-ידי עסקים פרטיים

עקוב אחר 'האבטחה של Microsoft'