„Manatee Tempest“ (anksčiau buvęs DEV-0243) yra grėsmių sukėlėjas, dalyvaujantis išpirkos reikalaujančios programinės įrangos kaip paslaugos (angl. ransomware as a service, RaaS) ekonomikoje ir bendradarbiaujantis su kitais grėsmių sukėlėjais, kad pateiktų pasirinktinius „Cobalt Strike“ įkėlos įkroviklius. Iš pradžių „Manatee Tempest“ bendradarbiaudama su kitu grėsmių dalyviu „Mustard Tempest“, grupė įdiegė pasirinktinį išpirkos reikalaujančios programinės įrangos paketo turinį, vadinamą „WastedLocker“, o vėliau išplėtė savo sukurtos išpirkos reikalaujančios programinės įrangos paketų turinį, tokių kaip „PhoenixLocker“ ir „Macaw“. Maždaug 2021 m. lapkritį „Manatee Tempest“ pradėjo diegti „LockBit 2.0 RaaS“ paketo turinį savo įsilaužimų metu. Tikėtina, kad naudojant RaaS paketų turinį bandoma išvengti priskyrimo jų grupei, o tai galėtų atgrasyti nuo mokėjimo dėl jų statuso, kuriam taikomos sankcijos.
Valstybinės grėsmės sukėlėjas
Manatee Tempest
Taip pat žinoma kaip:
„EvilCorp“