Trace Id is missing
Aktér útokov na národnej úrovni Periwinkle Tempest
Detailný záber na planétu
Skupina Periwinkle Tempest (predtým DEV-0193) je zodpovedná za vývoj, distribúciu a správu mnohých rôznych súborov kódov vrátane Trickbot, Bazaloader a AnchorDNS. Okrem toho skupina Periwinkle Tempest spravovala program ransomvér ako služba Ryuk pred jeho ukončením v júni 2021 a jeho nástupcu Conti, ako aj Diavol. Spoločnosť Microsoft sleduje aktivity skupiny Periwinkle Tempest od októbra 2020 a zaznamenala jej expanziu od vývoja a distribúcie malvéru Trickbot až po najplodnejšiu kybernetickú zločineckú skupinu spojenú s ransomvérom, ktorá je v súčasnosti aktívna.   Keďže iné malvérové operácie boli z rôznych dôvodov vrátane právnych krokov ukončené, skupina Periwinkle Tempest si najala vývojárov zo spoločností Emotet, Qakbot a IcedID.

Známe aj ako:                                                                        Zacielené odvetvia:

 

Trickbot LLC                                                                               Vzdelávanie                                                      

                                                                                                   Zdravotníctvo                                                                                                                                                                                             

Microsoft Analýza hrozieb: Nedávne články o skupine Periwinkle Tempest

Ransomware ako služba: Pochopenie ekonomiky počítačovej kriminality a ako sa chrániť

Nárast pašovania HTML: Vysoko úhybná technika zavádzania sa čoraz častejšie používa v bankovom malvéri a pri cielených útokoch

Analýza útokov využívajúcich zraniteľnosť CVE-2021-40444 MSHTML