Trace Id is missing

Caramel Tsunami, offensieve bedreigingsactor uit de private sector

Blauw zeshoekig patroon met de tekst 'O/O'.
Caramel Tsunami (voorheen SOURGUM) verkoopt in het algemeen cyberwapens, meestal malware en zero-day-bedreigingen, als onderdeel van een pakket 'hacken als een dienst'. Dit pakket wordt verkocht aan overheidsinstellingen en andere kwaadaardige actoren. Caramel Tsunami lijkt een keten van browser- en Windows-aanvallen te gebruiken (inclusief zero-day) om malware te installeren bij slachtoffers. Browseraanvallen worden waarschijnlijk uitgevoerd via eenmalig te gebruiken URL's die worden verzonden naar doelwitten via berichtentoepassingen zoals WhatsApp. De malware die Caramel Tsunami installeert is DevilsTongue. Dit is complexe, modulaire malware met meerdere threads die is geschreven in C en C++ met verschillende nieuwe mogelijkheden.

DETAILS

Ook bekend als:

Land van herkomst:

Microsoft Bedreigingsinformatie: Recente artikelen over Caramel Tsunami

De blootstelling van de POLONIUM-activiteit en -infrastructuur die Israëlische organisaties aanvalt

Klanten beschermen tegen een offensieve actor uit de private sector die zero-day-bedreigingen en DevilsTongue-malware gebruikt

Vechten tegen cyberwapens die gebouwd zijn door particuliere bedrijven

Volg Microsoft Beveiliging