Trace Id is missing
Pereiti prie pagrindinio turinio
Security Insider

Valstybinės grėsmės sukėlėjas 

„Caramel Tsunami“

Planetos vaizdas stambiu planu
„Caramel Tsunami“ (anksčiau – SOURGUM“) daugiausiai užsiima kibernetinių ginklų, paprastai – kenkėjiškos programinės įrangos ir nulinės dienos pažeidžiamumo išnaudojimo įrankių pardavimu, kaip įsilaužimo paslaugos paketo, parduodamo vyriausybinėms agentūroms ir kitiems piktavaliams veikėjams, dalį. Atrodo, kad „Caramel Tsunami“ naudoja naršyklės ir „Windows“ pažeidžiamumo grandinę, įskaitant nulinę dieną, siekdama įdiegti piktavališkas ar kenkėjiškas programas aukų įrenginiuose. Pažeidžiamos naršyklės vietos parodomos per vienkartinio naudojimo URL, atsiųstus tiksliniams objektams per pranešimų programas, tokias kaip „WhatsApp“. Kenkėjiška programa, kurią įdiegia „Caramel Tsunami“, yra „DevilsTongue“ – sudėtinga, modulinė daugiagijė kenkėjiška programa, parašytą C ir C++ kalbomis ir turinti keletą naujų galimybių.

Kilmės šalis:                                                              Atakuojami sektoriai:

 

Šiaurės Korėjos                                                                          privačiojo sektoriaus asmenys

                                                                                             

                                                                                              Politikai

Atakuojamos šalys: 

                                                                                              Žmogaus teisių aktyvistai

Armėnija

                                                                                              Žurnalistai

Iranas

                                                                                              Akademikai                        

Izraelis

                                                                                              Ambasados darbuotojai

Libanas

                                                                                              Politiniai disidentai 

Singapūras

                                                                                              

Ispanija

 

Turkija

 

Jungtinė Karalystė

 

Jemenas

„Microsoft“ grėsmių žvalgyba: Naujausi straipsniai apie „Caramel Tsunami“

Atskleidžiama „POLONIUM“ veikla ir infrastruktūra, nukreipta prieš Izraelio organizacijas

Klientų apsauga nuo privačiojo sektoriaus užpuolėjų, naudojančių nulinės dienos pažeidžiamumo išnaudojimą ir „DevilsTongue“ kenkėjišką programą

Kova su privačių verslų sukurtais kibernetiniais ginklais