Trace Id is missing
Akter nacionalne države „Periwinkle Tempest“
Krupni plan planete
„Periwinkle Tempest“ (ranije poznat pod nazivom „DEV-0193“) odgovoran je za razvoj i širenje mnogih različitih korisnih podataka, kao i upravljanje njima, među kojima su Trickbot, Bazaloader i AnchorDNS. Pored toga, „Periwinkle Tempest“ je upravljao programom ransomvera kao usluge Ryuk pre njegovog zatvaranja u junu 2021. godine, kao i sledbenikom programa Ryuk – Conti i zlonamernim softverom Diavol. Microsoft prati aktivnosti aktera „Periwinkle Tempest“ od oktobra 2020. i posmatra njegovo širenje, od nekoga ko je razvio i širio zlonamerni softver Trickbot do pretvaranja u najproduktivniju grupu kibernetičkih kriminalnih aktivnosti povezanu sa ransomverom od svih koje su trenutno aktuelne.   Kako su druge zlonamerne operacije ugašene iz raznih razloga, uključujući i pravne radnje, „Periwinkle Tempest“ angažuje projektante zlonamernih softvera Emotet, Qakbot i IcedID.

Poznat i kao:                                                                        Ciljani sektori:

 

Trickbot LLC                                                                               Obrazovanje                                                      

                                                                                                   Zdravstvo                                                                                                                                                                                             

Microsoft informacije o pretnjama: Nedavni članci o grupi „Periwinkle Tempest“

Ransomver kao usluga: Razumevanje ekonomije kibernetičkog kriminala i načina zaštite

Porast krijumčarenja preko HTML-a: Vešto izbegavajuća tehnika učitavanja koja se sve više koristi u zlonamerni softverima za bankarstvo, ciljanim napadima

Analiziranje napada koji iskorišćavaju ranjivost CVE-2021-40444 MSHTML