Trace Id is missing
דלג לתוכן הראשי
גורם מדינת הלאום Periwinkle Tempest
צילום תקריב של כדור לכת
Periwinkle Tempest (שנקראה בעבר DEV-0193) אחראים לפיתוח, הפצה וניהול של תוכני מנה שונים רבים, לרבות Trickbot,‏ Bazaloader ו- AnchorDNS. בנוסף, Periwinkle Tempest ניהלה את תוכנת הכופר Ryuk כתוכנית שירות לפני ההשבתה של האחרונה ביוני 2021, ואת היורשת של Ryuk, ‏Conti וכן את Diavol. Microsoft עקבה אחר הפעילויות של Periwinkle Tempest מאז אוקטובר 2020 וצפתה בהתרחבות של הקבוצה מפיתוח והפצה של תוכנת הכופר Trickbot ועד להפיכתה לקבוצת פעילות פשעי הסייבר שמשויכת לתוכנת כופר הפורה ביותר בימינו.   בזמן שפעולות תוכנה זדונית אחרות הושבתו ממגוון סיבות, כולל פעולות משפטיות, Periwinkle Tempest שכרה מפתחים מ- Emotet, ‏Qakbot ו- IcedID.

מוכר גם בשם:                                                                        ענפים שמהווים יעד:

 

Trickbot LLC                                                                               מגזר החינוך                                                      

                                                                                                   שירותי בריאות                                                                                                                                                                                             

בינת איומים של Microsoft: מאמרים אחרונים בנושא Periwinkle Tempest

תוכנת כופר כשירות: הבנת כלכלת המופעים של פשע סייבר ועיצד להגן על עצמך

פרץ הברחות של HTML: טכניקת מטען חמקנית ביותר משתמשת באופן הולך וגדל בתוכנה זדונית של בנקאות, ומציבה מתקפות כיעד

ניתוח מתקפות שמנצלות את פגיעות CVE-2021-40444