Trace Id is missing
Ator de estado-nação Periwinkle Tempest
Close de um planeta
Periwinkle Tempest (anteriormente conhecido como DEV-0193) é responsável por desenvolver, distribuir e gerenciar diversos tipos de payloads maliciosos, incluindo Trickbot, Bazaloader e AnchorDNS. Além disso, Periwinkle Tempest por gerenciar o programa de ransomware como serviço conhecido como Ryuk até seu encerramento em junho de 2021, além de estar envolvido com os sucessores do Ryuk, o Conti e o Diavol. A Microsoft vem monitorando as atividades do Periwinkle Tempest desde outubro de 2020 e tem observado sua evolução, desde o desenvolvimento e distribuição do malware Trickbot até se tornar o grupo de atividades cibercriminosas associado ao ransomware mais ativo e prolífico atualmente.   Com o encerramento de outras operações de malware por diversos motivos, incluindo ações judiciais, Periwinkle Tempest contratou desenvolvedores de Emotet, Qakbot e IcedID.

Também conhecido como:                                                                        Setores visados:

 

Trickbot LLC                                                                               Educação                                                      

                                                                                                   Serviços de saúde                                                                                                                                                                                             

Informações sobre ameaças da Microsoft: artigos recentes sobre Periwinkle Tempest

Ransomware como serviço: entendendo a economia informal de crimes cibernéticos e como se proteger

Aumento do contrabando via HTML: técnica de carregamento altamente evasiva cada vez mais utilizada em malwares bancários e ataques direcionados

Análise sobre os ataques que exploram a vulnerabilidade CVE-2021-40444 MSHTML