Trace Id is missing
国家主導型アクター Periwinkle Tempest
惑星のクローズアップ
Periwinkle Tempest (旧称 DEV-0193) は、さまざまなペイロード (Trickbot、Bazaloader、AnchorDNS など) を開発、配布、管理してきたグループです。また、Ryuk RaaS (サービスとしてのランサムウェア) が 2021 年 6 月に稼働停止するまで Ryuk を管理していたほか、Ryuk の後継である Conti、そして Diavol の管理主体でもあります。現在アクティブに活動しているランサムウェア関連サイバー犯罪活動グループの中でもトップレベルの成果を上げる Periwinkle Tempest を、Microsoft は 2020 年 10 月から追跡しており、Trickbot マルウェアの開発と配布からここまで活動を拡大する過程を観測し続けてきました。   法的措置などさまざまな理由で他のグループがマルウェアの運用を停止する中、Periwinkle Tempest は、Emotet、Qakbot、IcedID の開発者を雇用しました。

別名:                                                                        標的となる業種:

 

Trickbot LLC                                                                               教育機関                                                      

                                                                                                   医療機関                                                                                                                                                                                             

Microsoft 脅威インテリジェンス:  Periwinkle Tempest に関する最新の記事

サービスとしてのランサムウェア: サイバー犯罪のギグ エコノミーを理解し、身を守る方法を知る

HTML スマグリングが急増: バンキング マルウェアや標的型攻撃への採用が増えている、回避能力の高いローダー技術

CVE-2021-40444 MSHTML の脆弱性を悪用する攻撃の分析