Trace Id is missing

Den offensive trusselaktøren for privat sektor, Caramel Tsunami

Blått sekskantmønster med O/O-tekst.
Caramel Tsunami (tidligere SOURGUM) selger vanligvis cybervåpen, vanligvis skadelig programvare og nulldagsutnyttelser, som en del av en hacking-som-tjeneste-pakke, som selges til offentlige etater og andre ondsinnede aktører. Caramel Tsunami ser ut til å bruke en kjede med nettleser- og Windows-utnyttelser, inkludert nulldager, for å installere skadelig programvare på offerbokser. Nettleserutnyttelser ser ut til å betjenes via engangsnettadresser som sendes til mål på meldingsapplikasjoner som WhatsApp. Den skadelige programvaren som Caramel Tsunami installerer, er DevilsTongue, en kompleks modulær skadelig programvare med mange tråder, skrevet på C eller C++ med flere nye funksjoner.

DETALJER

Også kjent som:

Opprinnelsesland:

Microsoft trusselinformasjon: Nylige artikler om Caramel Tsunami

Eksponering av POLONIUM-aktivitet og infrastruktur som retter seg mot israelske organisasjoner

Beskytte kunder fra en offensiv aktør i privat sektor med nulldagsutnyttelse og DevilsTongue-programvare

Bekjempe cybervåpen bygd av private virksomheter

Følg Microsoft Sikkerhet