Trace Id is missing

Ofazivni zlonamerni akter Caramel Tsunami u privatnom sektoru

Šara plavi heksagon sa O/O tekstom.
Caramel Tsunami (ranije SOURGUM) uglavnom prodaje kibernetičko oružje, obično malver i zloupotrebu na nulti dan, u sklopu paketa za hakovanje kao uslugu koji se prodaje vladinim agencijama i drugim zlonamernim akterima. Izgleda da Caramel Tsunami koristi lanac ugrožavanja pregledača i sistema Windows, uključujući nulti dan, za instaliranje malvera na skladišta podataka žrtava. Izgleda da se ugrožavanje pregledača obavlja preko URL adresa za jednokratnu upotrebu koje se šalju metama napada u aplikacijama za razmenu poruka kao što je WhatsApp. Malver koji Caramel Tsunami instalira je DevilsTongue, složeni modularni deo malvera za višestruku konverzaciju napisan u programskom jeziku C i C++ sa nekoliko novih mogućnosti.

DETALJI

Poznat i kao:

Zemlja porekla:

Microsoft informacije o pretnjama: Najnoviji članci o akteru Caramel Tsunami

Razotkrivanje aktivnosti i infrastrukture grupe POLONIUM koja usmerava napade na izraelske organizacije

Zaštita klijenata u privatnom sektoru od napadača koji koriste zloupotrebu na nulti dan i malver DevilsTongue

Borba protiv kibernetičkog oružja koje su napravila privatna preduzeća

Pratite Microsoft bezbednost