Manatee Tempest (anterior DEV-0243) este un actor de amenințare care face parte din economia ransomware ca serviciu (RaaS), asociindu-se cu alți actori de amenințare pentru a furniza instrumente de încărcare Cobalt Strike personalizate. În cadrul parteneriatelor inițiale ale Manatee Tempest cu un alt actor de amenințare, Mustard Tempest, gruparea a implementat o sarcină ransomware personalizată, cunoscută sub numele de WastedLocker, urmând ca apoi să treacă la alte sarcini ransomware dezvoltate de Manatee Tempest, cum ar fi PhoenixLocker și Macaw. În jurul lunii noiembrie 2021, Manatee Tempest a început să implementeze sarcina LockBit 2.0 RaaS în intruziunile sale. Utilizarea unei sarcini RaaS este probabil o încercare de a evita atribuirea la gruparea respectivă, ceea ce ar putea descuraja plata din cauza statutului lor de grupare sancționată.
Actor statal
Manatee Tempest
Cunoscut și ca:
EvilCorp