Trace Id is missing

Tác nhân đe dọa tấn công khu vực tư nhân Caramel Tsunami

Họa tiết lục giác màu xanh có chữ O/O.
Caramel Tsunami (trước đây là SOURGUM) thường bán vũ khí mạng, chủ yếu là phần mềm xấu và khai thác lỗ hổng ngày 0, như một phần của gói dịch vụ tấn công mà chúng bán cho các cơ quan chính phủ và những đối tượng xấu khác. Caramel Tsunami dường như sử dụng một chuỗi yếu tố khai thác trình duyệt và Windows, bao gồm cả lỗ hổng ngày 0, để cài đặt phần mềm xấu trên thiết bị của nạn nhân. Có vẻ như yếu tố khai thác trình duyệt được phân phối qua các URL sử dụng một lần được gửi đến mục tiêu thông qua các ứng dụng nhắn tin như WhatsApp. Phần mềm xấu mà Caramel Tsunami cài đặt là DevilsTongue, một phần mềm xấu đa luồng dạng mô-đun phức tạp được lập trình bằng C và C++ và có một số chức năng mới.

CHI TIẾT

Còn được gọi là:

Quốc gia xuất xứ:

Microsoft Threat Intelligence: Các bài viết gần đây về Caramel Tsunami

Vạch trần hoạt động và hạ tầng của POLONIUM nhắm mục tiêu đến các tổ chức Israel

Bảo vệ khách hàng khỏi tác nhân tấn công thuộc khu vực tư nhân sử dụng yếu tố khai thác lỗ hổng ngày 0 và phần mềm xấu DevilsTongue

Chống vũ khí mạng do các doanh nghiệp tư nhân tạo dựng

Theo dõi Microsoft Security