Trace Id is missing

Pelaku Ancaman Ofensif Sektor Swasta Caramel Tsunami

Pola segi enam biru dengan teks O/O.
Caramel Tsunami (sebelumnya SOURGUM) umumnya menjual senjata cyber, biasanya program jahat dan eksploitasi zero-day, sebagai bagian dari paket peretasan sebagai layanan yang dijual ke lembaga pemerintah dan pelaku kejahatan lainnya. Caramel Tsunami tampaknya menggunakan serangkaian browser dan eksploitasi Windows, termasuk 0 hari, untuk memasang program jahat di kotak masuk korban. Eksploitasi browser tampaknya dikirimkan melalui URL sekali pakai yang dikirim ke target pada aplikasi olahpesan seperti WhatsApp. Program jahat yang diinstal oleh Caramel Tsunami adalah DevilsTongue, yakni program jahat multi-utas modular kompleks yang ditulis dalam C dan C++ dengan beberapa kemampuan baru.

DETAIL

Juga dikenal sebagai:

Negara asal:

Microsoft Threat Intelligence: Artikel Caramel Tsunami Terbaru

Mengungkap aktivitas dan infrastruktur POLONIUM yang menargetkan organisasi-organisasi Israel

Melindungi pelanggan dari pelaku penyerangan sektor swasta yang menggunakan eksploitasi 0 hari dan program jahat DevilsTongue

Memerangi senjata cyber yang dibuat oleh perusahaan swasta

Ikuti Microsoft Security