This is the Trace Id: e7a0d79b945cdb8ef6c57f72e2bbd88a

Prisijunkite prie RSAC vadovų diskusijos kovo 24 d. „DI agentas jau čia! Ar jūs pasiruošę?“.

Registruotis dabar

Privatus Sektorius Įžeidžiantis Grėsmės Sukėlėjas Caramel Tsunami

Mėlynas „hexagon“ šablonas su O/O tekstu.
„Caramel Tsunami“ (anksčiau – SOURGUM“) daugiausiai užsiima kibernetinių ginklų, paprastai – kenkėjiškos programinės įrangos ir nulinės dienos pažeidžiamumo išnaudojimo įrankių pardavimu, kaip įsilaužimo paslaugos paketo, parduodamo vyriausybinėms agentūroms ir kitiems piktavaliams veikėjams, dalį. Atrodo, kad „Caramel Tsunami“ naudoja naršyklės ir „Windows“ pažeidžiamumo grandinę, įskaitant nulinę dieną, siekdama įdiegti piktavališkas ar kenkėjiškas programas aukų įrenginiuose. Pažeidžiamos naršyklės vietos parodomos per vienkartinio naudojimo URL, atsiųstus tiksliniams objektams per pranešimų programas, tokias kaip „WhatsApp“. Kenkėjiška programa, kurią įdiegia „Caramel Tsunami“, yra „DevilsTongue“ – sudėtinga, modulinė daugiagijė kenkėjiška programa, parašytą C ir C++ kalbomis ir turinti keletą naujų galimybių.

IŠSAMI INFORMACIJA

Taip pat žinoma kaip:

Kilmės šalis:

„Microsoft“ grėsmių žvalgyba: Naujausi straipsniai apie „Caramel Tsunami“

Atskleidžiama „POLONIUM“ veikla ir infrastruktūra, nukreipta prieš Izraelio organizacijas

Klientų apsauga nuo privačiojo sektoriaus užpuolėjų, naudojančių nulinės dienos pažeidžiamumo išnaudojimą ir „DevilsTongue“ kenkėjišką programą

Kova su privačių verslų sukurtais kibernetiniais ginklais

Stebėkite „Microsoft“ saugą

Lietuvių (Lietuva) Vartotojų sveikatos privatumas Susisiekti su „Microsoft“ Privatumas Slapukų valdymas Naudojimosi sąlygos Prekių ženklai Apie mūsų reklamą EU Compliance DoCs