Manatee Tempest (前身為 DEV-0243) 是威脅行為者屬於勒索軟體即服務 (RaaS) 經濟成員,與其他威脅行為者合作提供訂製的 Cobalt Strike 載入器。Manatee Tempest 與另一個威脅行為者 Mustard Tempest 的最初合作夥伴關係中,部署了名為 WastedLocker 的自訂勒索軟體承載,然後擴展到內部開發的其他 Manatee Tempest 勒索軟體承載,例如 PhoenixLocker 和 Macaw。2021 年 11 月左右,Manatee Tempest 開始在遭入侵的環境中部署 LockBit 2.0 RaaS 承載。使用 RaaS 承載可能是為了避免歸咎於他們團隊,連帶可能因為受到制裁的狀態而阻止付款。
國家/地區行為者
Manatee Tempest
也稱為:
EvilCorp