Trace Id is missing

Nationell statsaktör 

Caramel Tsunami

Närbild av en planet
Caramel Tsunami (tidigare kallat SOURGUM) säljer i allmänhet cybervapen, oftast skadlig programvara och utnyttjande av dag noll-sårbarheter, som en del av ett hackande som en tjänst-paket som säljs till statliga myndigheter och andra illvilliga aktörer. Caramel Tsunami verkar använda en kedja av webbläsar- och Windows-exploateringar, däribland dag noll-sårbarheter, så att man ska kunna installera skadlig programvara på de angripna enheterna. Exploateringar av webbläsare verkar ske via engångswebbadresser som skickas till offren via program som WhatsApp. Den skadliga programvara som Caramel Tsunami installerar är DevilsTongue, en komplex modulär skadlig programvara med flera trådar, skriven i C och C++ med flera nya funktioner.

Ursprungsland:                                                              Branscher som utgör mål:

 

Nordkorea                                                                          Personer i den privata sektorn

                                                                                             

                                                                                              Politiker

Länder som utgör mål: 

                                                                                              Människorättsaktivister

Armenien

                                                                                              Journalister

Iran

                                                                                              Academiker                        

Israel

                                                                                              Ambassadpersonal

Libanon

                                                                                              Politiska dissidenter 

Singapore

                                                                                              

Spanien

 

Turkiet

 

Storbritannien

 

Jemen

Microsoft Threat Intelligence: De senaste artiklarna om Caramel Tsunami

Exponerar POLONIUM-aktivitet och fokus på israeliska organisationers infrastruktur

Skydda kunder från en offensiv aktör inom den privata sektorn som utnyttjar dag noll-sårbarheter och den skadliga programvaran DevilsTongue

Bekämpa cybervapen som skapats av privata företag