This is the Trace Id: f659676f5a5fbb4bc85401f3c5a16f44

Pripojte sa k panelovej diskusii vedúcich pracovníkov na konferencii RSAC dňa 24. marca pod názvom „AI agenti sú tu! Ste pripravení?”.

Zaregistrovať sa

Zdroj hrozby Caramel Tsunami útočí na súkromný sektor

Modrý šesťuholníkový vzor s textom O/O.
Skupina Caramel Tsunami (predtým SOURGUM) spravidla predáva kybernetické zbrane, zvyčajne malvér a exploity typu zero-day, ako súčasť balíka hacking ako služba, ktorý sa predáva vládnym agentúram a iným škodlivým subjektom. Zdá sa, že skupina Caramel Tsunami využíva na inštaláciu škodlivého softvéru do zariadení obetí reťazec exploitov prehliadača a systému Windows vrátane zero-day. Zdá sa, že exploity prehliadača sa doručujú prostredníctvom jednorazových URL adries odoslaných cieľom v aplikáciách na zasielanie správ, ako je napríklad WhatsApp. Malvér, ktorý skupina Caramel Tsunami inštaluje, je DevilsTongue, komplexný modulárny viacvláknový malvér napísaný v jazykoch C a C++ s niekoľkými novými schopnosťami.

PODROBNOSTI

Známe aj ako:

Krajina pôvodu:

Microsoft Analýza hrozieb: Nedávne články o skupine Caramel Tsunami

Odhalenie aktivít a infraštruktúry skupiny POLONIUM zameraných na izraelské organizácie

Ochrana zákazníkov pred útočníkom zo súkromného sektora, ktorý využíva 0-day exploity a malvér DevilsTongue

Boj proti kybernetickým zbraniam vytvoreným súkromnými firmami

Sledujte zabezpečenie od spoločnosti Microsoft