Trace Id is missing
Plaša mēroga draudu izpildītājs Periwinkle Tempest
Planētas tuvplāns
Periwinkle Tempest (agrāk DEV-0193) ir atbildīgs par daudzu dažādu vērtumu, tostarp Trickbot, Bazaloader un AnchorDNS, izstrādi, izplatīšanu un pārvaldību. Turklāt Periwinkle Tempest pārvaldīja Ryuk izspiedējprogrammatūru kā servisa programmu pirms pēdējās izslēgšanas 2021. gada jūnijā, kā arī Ryuk pēcteci Conti un Diavol. Microsoft seko Periwinkle Tempest aktivitātēm kopš 2020. gada oktobra un ir novērojis, ka viņi ir paplašinājuši savu darbību, sākot no ļaunprogrammatūras Trickbot izstrādes un izplatīšanas un kļūstot par šobrīd aktīvāko ar izspiedējprogrammatūru saistīto kibernoziedznieku grupu.   Tā kā citas ļaunprogrammatūras darbības dažādu iemeslu, tostarp juridisku darbību, dēļ ir apstādinātas, Periwinkle Tempest ir nolīgusi izstrādātājus no Emotet, Qakbot un IcedID.

Citi nosaukumi:                                                                        Mērķa nozares:

 

Trickbot, sabiedrība ar ierobežotu atbildību                                                                               Izglītība                                                      

                                                                                                   Veselības aprūpe                                                                                                                                                                                             

Microsoft draudu informācija: nesenie raksti par Periwinkle Tempest

Izspiedējprogrammatūras pakalpojums: Izpratne par kibernoziedzības reižudarba ekonomiku un to, kā sevi aizsargāt

HTML kontrabandas pieaugums: Ļoti izvairīga ielādēšanas tehnika, ko arvien biežāk izmanto banku ļaunprogrammatūrās, mērķtiecīgos uzbrukumos

Uzbrukumu analīze, kuros tiek izmantota CVE-2021-40444 MSHTML ievainojamība