Trace Id is missing
Przejdź do głównej zawartości
Państwowa grupa hakerska Periwinkle Tempest
Zbliżenie na planetę
Grupa Periwinkle Tempest (dawniej DEV-0193) odpowiada za opracowanie i rozpowszechnianie wielu różnych ładunków, w tym Trickbot, Bazaloader i AnchorDNS, oraz za zarządzanie nimi. Ponadto grupa Periwinkle Tempest zarządzała oprogramowaniem wymuszającym okup (ransomware) Ryuk jako programem usługi przed jego zamknięciem w czerwcu 2021 r. oraz jego następcą, oprogramowaniem Conti, a także oprogramowaniem Diavol. Firma Microsoft śledzi działania grupy Periwinkle Tempest od października 2020 r. i obserwuje jej ekspansję — od opracowania i rozpowszechnienia złośliwego oprogramowania Trickbot aż to stania się najaktywniejszą obecnie grupą cyberprzestępczą zajmującą się oprogramowaniem ransomware.   Gdy z różnych powodów, w tym wskutek działań prawnych, zamknięto inne operacje związane ze złośliwym oprogramowaniem, grupa Periwinkle Tempest zatrudniła programistów zajmujących się oprogramowaniem Emotet, Qakbot i IcedID.

Inne nazwy:                                                                        Atakowane branże:

 

Trickbot LLC                                                                               Edukacja                                                      

                                                                                                   Opieka zdrowotna                                                                                                                                                                                             

Centrum analizy zagrożeń Microsoft: najnowsze artykuły o grupie Recent Periwinkle

Oprogramowanie ransomware jako usługa: gospodarka cyberprzestępstw i jak się przed nią chronić

Wzrost przemytu przez HTML: wysoce nieuchwytna technika ładowania coraz częściej stosowana w złośliwym oprogramowaniu atakującym banki i w atakach ukierunkowanych

Analiza ataków z wykorzystaniem luki w zabezpieczeniach MSHTML CVE-2021-40444