Trace Id is missing
Tác nhân cấp quốc gia Periwinkle Tempest
Hình cận cảnh hành tinh
Periwinkle Tempest (trước đây là DEV-0193) chịu trách nhiệm phát triển, phân phối và quản lý nhiều tải trọng khác nhau, bao gồm Trickbot, Bazaloader và AnchorDNS. Ngoài ra, Periwinkle Tempest còn quản lý mã độc tống tiền Ryuk dưới dạng chương trình dịch vụ trước khi chương trình này ngừng hoạt động vào tháng 06/2021 và kẻ kế nhiệm của Ryuk là Conti và Diavol. Microsoft đã theo dõi hoạt động của Periwinkle Tempest kể từ tháng 10/2020 và quan sát thấy sự mở rộng của chúng từ việc phát triển và phân phối phần mềm độc hại Trickbot trở thành nhóm hoạt động tội phạm mạng liên quan đến mã độc tống tiền phổ biến nhất hiện nay.   Khi việc vận hành phần mềm độc hại khác đã ngừng hoạt động vì nhiều lý do, bao gồm cả hành động pháp lý, thì Periwinkle Tempest đã thuê các nhà phát triển từ Emotet, Qakbot và IcedID.

Còn được gọi là:                                                                        Các ngành bị nhắm đến:

 

Trickbot LLC                                                                               Giáo dục                                                      

                                                                                                   Chăm sóc sức khỏe                                                                                                                                                                                             

Microsoft Threat Intelligence: Các bài viết gần đây về Periwinkle Tempest

Mã độc tống tiền dưới dạng dịch vụ: Hiểu về nền kinh tế chia sẻ của tội phạm mạng và cách tự bảo vệ mình

Tình trạng buôn lậu HTML gia tăng: Kỹ thuật tải có tính lẩn tránh cao ngày càng được sử dụng nhiều trong các cuộc tấn công có chủ đích bằng phần mềm độc hại trong ngân hàng

Phân tích các cuộc tấn công khai thác lỗ hổng MSHTML CVE-2021-40444