Trace Id is missing

Uzbrukums privātajā sektorā — draudu izpildītājs Caramel Tsunami

Zili sešstūri ar O/O tekstu.
Caramel Tsunami (iepriekšējais nosaukums SOURGUM) pārsvarā pārdod kiberieročus, parasti izspiedējprogrammatūru un nulles dienas ievainojamības ekspluatējumu kā daļu no uzlaušanas kā pakalpojuma pakotnes, kas tiek pārdota valsts aģentūrām un citiem ļaunprātīgiem izpildītājiem. Caramel Tsunami izmanto pārlūkprogrammu ķēdi un Windows ekspluatējumus, tostarp nulles dienas ievainojamību, lai instalētu ļaunprogrammatūru upuru pastkastēs. Pārlūkprogrammas ekspluatējumi ir vienreizlietojami vietrāži URL, kas tiek nosūtīti mērķa adresātiem ziņojumapmaiņas programmās, piemēram, WhatsApp. Caramel Tsunami instalē ļaunprogrammatūru Devils Tongue, kompleksu modulāru ļaunprogrammatūru ar vairākiem pavedieniem, kas uzrakstīta, izmantojot valodu C un C++, ar vairākām jaunām iespējām.

DETALIZĒTI

Citi nosaukumi:

Izcelsmes valsts:

Microsoft draudu informācija: Nesen publicēti raksti par Caramel Tsunami

Pret Izraēlas organizācijām vērstu POLONIUM darbību un infrastruktūras atklāšana

Klientu aizsardzība no privātā sektora uzbrucēja, kas izmanto nulles dienas ievainojamības ekspluatējumu un ļaunprogrammatūru DevilsTongue

Cīņa pret privātu uzņēmēju veidotiem kiberieročiem

Sekot Microsoft drošībai