Trace Id is missing
Перейти до основного
Security Insider
Джерело загрози національного рівня Periwinkle Tempest
Планета великим планом
Хакерська група Periwinkle Tempest (колишня назва – DEV-0193) відповідає за розробку й поширення багатьох різних корисних даних, зокрема Trickbot, Bazaloader та AnchorDNS, а також керування ними. Крім того, вона керувала Ryuk, зловмисною програмою з вимогою викупу як послуга, перш ніж та припинила свою роботу в червні 2021 року, а після цього – її наступниками, Conti й Diavol. Корпорація Майкрософт відстежує діяльність Periwinkle Tempest із жовтня 2020 року. Зокрема, вона стала свідком того, як вони розробили й поширили зловмисну програму Trickbot і зрештою стали найпродуктивнішою активною кіберзлочинною групою дій, пов’язаною зі зловмисними програмами з вимогою викупу.   Після того як інші зловмисні програми з різних причин припинили роботу, зокрема через юридичні процеси, Periwinkle Tempest найняли розробників з Emotet, Qakbot і IcedID.

Інші назви:                                                                        Галузі, на які націлено атаки:

 

Trickbot LLC                                                                               Освіта                                                      

                                                                                                   Охорона здоров’я                                                                                                                                                                                             

Аналіз загроз Microsoft: свіжі статті про Periwinkle Tempest

Зловмисні програми з вимогою викупу як послуга: розуміння кіберзлочинної ґіґ-економіки й способів захисту

Зростання кількості інцидентів приховування HTML: надзвичайно непомітний метод завантажувача, який дедалі частіше використовується в цільових атаках із банківськими зловмисними програмами

Аналіз атак із використанням вразливості CVE-2021-40444 MSHTML