Trace Id is missing
Nationell statsaktör Periwinkle Tempest
Närbild av en planet
Periwinkle Tempest (tidigare DEV-0193) är ansvarig för utveckling, distribution och hantering av olika typer av nyttolaster, till exempel Trickbot, Bazaloader och AnchorDNS. Periwinkle Tempest hanterade dessutom utpressningstrojanen Ryuk som en tjänst innan den senare stängdes av i juni 2021 och likaså efterföljaren till Ryuk, Conti samt Diavol. Microsoft har följt Periwinkle Tempests aktiviteter sedan oktober 2020 och har observerat hur gruppen har expanderat från att ha utvecklat och distribuerat skadlig Trickbot-kod, till att bli den största cyberkriminella aktivitetsgrupp kopplad till utpressningstrojaner som är aktiv idag.   Eftersom många andra operationer kopplade till skadlig kod av olika skäl har stoppats, även legala åtgärder, har Periwinkle Tempest anställt utvecklare från Emotet, Qakbot och IcedID.

Även kallat:                                                                        Branscher som utgör mål:

 

Trickbot LLC                                                                               Utbildning                                                      

                                                                                                   Hälso- och sjukvård                                                                                                                                                                                             

Microsoft Threat Intelligence: Senaste Periwinkle Tempest-artiklar

Utpressningstrojaner som en tjänst: Förstå cyberkriminalitetens gig-ekonomi och hur du kan skydda dig själv

HTML-smuggling ökar: En inläsningsteknik som är mycket svår att upptäcka används i allt större utsträckning i attacker med skadlig programvara riktade mot banker

Analys av angrepp som utnyttjar sårbarheten CVE-2021-40444 MSHTML