A Manatee Tempest (korábbi nevén DEV-0243) egy olyan fenyegető szereplő, amely a szolgáltatásként nyújtott zsarolóvírusok (RaaS) iparágának részeként más fenyegető szereplőkel együttműködve kínál egyéni Cobalt Strike-betöltőket. A Manatee Tempest egy másik fenyegető szereplővel, a Mustard Tempesttel való kezdeti partneri együttműködése során egy WastedLocker nevű egyéni kártékony zsaroló kódot helyezett üzembe, majd kibővítette a tevékenységét további, házon belül kifejlesztett kártékony zsaroló kódokkal, ilyenek a PhoenixLocker és a Macaw. 2021 novembere körül a Manatee Tempest elkezdte üzembe helyezni a LockBit 2.0 nevű kártékony RaaS-kódot a behatolásai során. A kártékony RaaS-kód használata feltehetően egy kísérlet arra, hogy ne lehessen a behatolásokat a csoporthoz kötni, mert az a csoportra vonatkozó szankciók miatt hátráltathatná a fizetést.
Nemzetállami szereplő
Manatee Tempest
Más néven:
EvilCorp