This is the Trace Id: 14298cef3c5c33a35c573a2ef2f3f80a
跳到主要內容 Security Insider Cyber Pulse 威脅形勢 新興趨勢 註冊 CISO Digest Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 永續性 教育 汽車 金融服務 政府機構 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網路 Microsoft Marketplace 软件开发公司 部落格 Microsoft Advertising 開發人員中心 文件 活動 授權 Microsoft Learn Microsoft 研究 檢視網站地圖

國家/地區行為者

Pistachio Tempest

行星的特寫
Pistachio Tempest (前身為 DEV-0237) 是一個與具影響力勒索軟體散布相關的組織。Microsoft 觀察到 Pistachio Tempest 隨著時間的推移使用不同的勒索軟體承載,該組織正在實驗新的勒索軟體即服務 (RaaS) 供應項目,從 Ryuk 和 Conti 到 Hive、Nokoyawa,以及最近的 Agenda 和 Mindware。Pistachio Tempest 的工具、技術和程序也隨著時間的推移而改變,但主要重點是它們使用存取代理程式,透過現有的 Trickbot 和 BazarLoader 等惡意軟體感染獲得初始存取。取得存取權後,Pistachio Tempest 在攻擊中使用其它工具來補充他們對 Cobalt Strike 的使用,例如 SystemBC RAT 和 Sliver 架構。常見的勒索軟體技術 (例如使用 PsExec 在環境中廣泛部署勒索軟體) 仍然是 Pistachio Tempest 劇本的主要情節。結果也保持不變:勒索軟體、資料外洩和勒索。

也稱為:                                                                  目標產業:

 

FIN12                                                                                    醫療保健

                                         

                                                                                              軟體和  技術                                                                                                   

                                                                                   

 

 

Microsoft 威脅情報: Pistachio Tempest 的最新文章

BlackCat 勒索軟體的前世今生

Hive 勒索軟體在 Rust 中獲得升級

勒索軟體即服務:了解網路犯罪零工經濟和自我保護