Trace Id is missing
Pereiti prie pagrindinio turinio
Security Insider

Valstybinės grėsmės sukėlėjas

Manatee Tempest

Planetos vaizdas stambiu planu
„Manatee Tempest“ (anksčiau buvęs DEV-0243) yra grėsmių sukėlėjas, dalyvaujantis išpirkos reikalaujančios programinės įrangos kaip paslaugos (angl. ransomware as a service, RaaS) ekonomikoje ir bendradarbiaujantis su kitais grėsmių sukėlėjais, kad pateiktų pasirinktinius „Cobalt Strike“ įkėlos įkroviklius. Iš pradžių „Manatee Tempest“ bendradarbiaudama su kitu grėsmių dalyviu „Mustard Tempest“, grupė įdiegė pasirinktinį išpirkos reikalaujančios programinės įrangos paketo turinį, vadinamą „WastedLocker“, o vėliau išplėtė savo sukurtos išpirkos reikalaujančios programinės įrangos paketų turinį, tokių kaip „PhoenixLocker“ ir „Macaw“. Maždaug 2021 m. lapkritį „Manatee Tempest“ pradėjo diegti „LockBit 2.0 RaaS“ paketo turinį savo įsilaužimų metu. Tikėtina, kad naudojant RaaS paketų turinį bandoma išvengti priskyrimo jų grupei, o tai galėtų atgrasyti nuo mokėjimo dėl jų statuso, kuriam taikomos sankcijos.

Taip pat žinoma kaip: 

 

„EvilCorp“

„Microsoft“ grėsmių žvalgyba: naujausi straipsniai apie „Manatee Tempest“

Išpirkos reikalaujančios programos kaip paslauga: Kibernetinių nusikaltimų ekonomikos supratimas ir kaip apsisaugoti