Trace Id is missing

Offensiv aktör inom den privata sektorn Hotaktören Caramel Tsunami

Blå sexhörnigt mönster med O/O-text.
Caramel Tsunami (tidigare kallat SOURGUM) säljer i allmänhet cybervapen, oftast skadlig programvara och utnyttjande av dag noll-sårbarheter, som en del av ett hackande som en tjänst-paket som säljs till statliga myndigheter och andra illvilliga aktörer. Caramel Tsunami verkar använda en kedja av webbläsar- och Windows-exploateringar, däribland dag noll-sårbarheter, så att man ska kunna installera skadlig programvara på de angripna enheterna. Exploateringar av webbläsare verkar ske via engångswebbadresser som skickas till offren via program som WhatsApp. Den skadliga programvara som Caramel Tsunami installerar är DevilsTongue, en komplex modulär skadlig programvara med flera trådar, skriven i C och C++ med flera nya funktioner.

DETALJER

Även kallat:

Ursprungsland:

Microsoft Threat Intelligence: De senaste artiklarna om Caramel Tsunami

Exponerar POLONIUM-aktivitet och fokus på israeliska organisationers infrastruktur

Skydda kunder från en offensiv aktör inom den privata sektorn som utnyttjar dag noll-sårbarheter och den skadliga programvaran DevilsTongue

Bekämpa cybervapen som skapats av privata företag

Följ Microsoft Security