Trace Id is missing

Nemzetállami szereplő

Manatee Tempest

Egy bolygó közelről
A Manatee Tempest (korábbi nevén DEV-0243) egy olyan fenyegető szereplő, amely a szolgáltatásként nyújtott zsarolóvírusok (RaaS) iparágának részeként más fenyegető szereplőkel együttműködve kínál egyéni Cobalt Strike-betöltőket. A Manatee Tempest egy másik fenyegető szereplővel, a Mustard Tempesttel való kezdeti partneri együttműködése során egy WastedLocker nevű egyéni kártékony zsaroló kódot helyezett üzembe, majd kibővítette a tevékenységét további, házon belül kifejlesztett kártékony zsaroló kódokkal, ilyenek a PhoenixLocker és a Macaw. 2021 novembere körül a Manatee Tempest elkezdte üzembe helyezni a LockBit 2.0 nevű kártékony RaaS-kódot a behatolásai során. A kártékony RaaS-kód használata feltehetően egy kísérlet arra, hogy ne lehessen a behatolásokat a csoporthoz kötni, mert az a csoportra vonatkozó szankciók miatt hátráltathatná a fizetést.

Más néven: 

 

EvilCorp

Microsoft Veszélyforrás-intelligencia: közelmúltbeli cikkek a Manatee Tempest nevű fenyegető szereplőről

Szolgáltatott zsarolóvírusok: A kiberbűnözés gazdaságának bemutatása és a vele szembeni védekezés ismertetése