Trace Id is missing

Privát szektor, Caramel Tsunami nevű támadó fenyegető szereplő

Kék hatszög minta O/O szöveggel.
A Caramel Tsunami (korábbi nevén SOURGUM) általában kiberfegyverek – többnyire kártevő szoftverek és nulladik napi biztonsági réseket kihasználó módszerek – eladásával foglalkozik, amelyeket egy szolgáltatásként nyújtott hekkelési csomag részeként kínál kormányzati szerveknek és egyéb rosszindulatú szereplőknek. A megfigyelések szerint a Caramel Tsunami a böngészők és a Windows biztonsági réseit – egyebek között nulladik napi biztonsági réseket – kihasználó módszerek láncolatát használva telepít kártevő szoftvert az áldozatok gépeire. A böngészők biztonsági réseit kihasználó támadások a jelek szerint egyszer használatos URL-ekre épülnek, amelyeket üzenetkezelő alkalmazások, például a WhatsApp segítségével küldenek el a célpontoknak. A Caramel Tsunami a DevilsTongue nevű kártevő szoftvert telepíti, ez egy összetett, moduláris, többszálú, C és C++ nyelven írt kártevő, amely számos újszerű képességgel rendelkezik.

RÉSZLETEK

Más néven:

Származási ország:

Microsoft Veszélyforrás-intelligencia: Közelmúltbeli cikkek a Caramel Tsunami nevű fenyegető szereplőről

Az izraeli szervezeteket célba vevő POLONIUM tevékenységének és infrastruktúrájának felfedése

Az ügyfelek védelme egy privát szektorbeli támadó szereplővel szemben, amely nulladik napi biztonsági réseket kihasználó módszereket és egy DevilsTongue nevű kártevő szoftvert használ

Küzdelem a privát vállalkozások által készített kiberfegyverek ellen

A Microsoft Biztonság követése