Trace Id is missing

Zlonamjerni akter Caramel Tsunami za privatni sektor

Obrazac plavog šesterokuta s tekstom O/O.
Caramel Tsunami (prije poznat kao SOURGUM) općenito prodaje kibernetičko oružje, obično zlonamjerni softver i iskorištavanja dosad nepoznate ranjivosti, kao dio paketa hakiranja kao usluge koji se prodaju vladinim agencijama i drugim zlonamjernim akterima. Čini se da Caramel Tsunami koristi lanac iskorištavanja preglednika i sustava Windows, uključujući iskorištavanja dosad nepoznate ranjivosti, za instaliranje zlonamjernog softvera na računalima žrtava. Čini se da se iskorištavanja preglednika obavljaju preko URL-ova za jednokratnu upotrebu koji se šalju žrtvama u aplikacijama za razmjenu poruka, kao što je WhatsApp. Zlonamjerni softver koji Caramel Tsunami instalira je DevilsTongue, složeni modularni zlonamjerni softver s više niti napisan u programskim jezicima C i C++ s nekoliko novih sposobnosti.

POJEDINOSTI

Poznat i kao:

Zemlja podrijetla:

Microsoftovo obavještavanje o prijetnjama: Nedavni članci o grupi Caramel Tsunami

Otkrivanje aktivnosti grupe POLONIUM i infrastrukture čija su meta izraelske organizacije

Zaštita korisnika od aktera koji napada privatni sektor iskorištavanjem dosad nepoznate ranjivosti i primjenom zlonamjernog softvera Devils Tongue

Borba protiv kibernetičkog oružja koje su izgradili privatna poduzeća

Pratite Microsoft Security