Trace Id is missing
Przejdź do głównej zawartości

Źródło zagrożenia atakujące sektor prywatny — Caramel Tsunami

Niebieski wzór sześciokątny z tekstem O/O.
Grupa Caramel Tsunami (przedtem SOURGUM) na ogół sprzedaje cyberbroń, zwykle złośliwe oprogramowanie i sposoby wykorzystywania luk w zabezpieczeniach zero-day, w ramach pakietu hakowania jako usługi sprzedawanego agencjom rządowym i innym złośliwym źródłom zagrożenia. Grupa Caramel Tsunami prawdopodobnie używa łańcucha wykorzystywania luk w zabezpieczeniach przeglądarki i systemu Windows, takich jak luki 0-day, do instalowania złośliwego oprogramowania na urządzeniach ofiar. Wykorzystywanie luk w zabezpieczeniach przeglądarek wydaje się być obsługiwane przez jednorazowe adresy URL wysyłane do ofiar w aplikacjach do obsługi wiadomości, takich jak WhatsApp. Złośliwe oprogramowanie instalowane przez grupę Caramel Tsunami to DevilsTongue, złożone, modułowe, wielowątkowe złośliwe oprogramowanie napisane w językach C i C++ z kilkoma nowatorskimi funkcjami.

SZCZEGÓŁY

Inne nazwy:

Kraj pochodzenia:

Analiza zagrożeń Microsoft: Najnowsze artykuły o grupie Caramel Tsunami

Ujawnianie działań grupy POLONIUM oraz organizacji izraelskich, których celem jest infrastruktura

Chronienie klientów przed źródłami atakującymi sektor prywatny przez wykorzystywanie luk w zabezpieczeniach 0-day oraz używanie złośliwego oprogramowania DevilsTongue

Zwalczanie cyberbroni tworzonej przez firmy prywatne

Obserwuj rozwiązania zabezpieczające firmy Microsoft