This is the Trace Id: 1635f72f88e61d3e44587dd1f280dba1

Offensiv trusselsaktør for den private sektor: Caramel Tsunami

Blåt sekskantet mønster med teksten O/O.
Caramel Tsunami (tidligere SOURGUM) sælger generelt cybervåben, som regel malware og 0-day-sårbarheder, som en del af en hacking-as-a-service-pakke, der sælges til offentlige myndigheder og andre ondsindede aktører. Caramel Tsunami ser ud til at bruge en kæde af browser- og Windows-exploits, herunder 0-day, til at installere malware på offerets computere. Browser-exploits ser ud til at blive serveret via engangswebadresser, der sendes til mål på beskedapplikationer som WhatsApp. Malwaren, som Caramel Tsunami installerer, er DevilsTongue, en kompleks modulær multitrådet malware skrevet i C og C++ med flere nye funktioner.

DETALJER

Også kendt som:

Oprindelsesland:

Microsoft Threat Intelligence: Seneste artikler om Caramel Tsunami

Afsløring af POLONIUMs aktiviteter og infrastruktur rettet mod israelske organisationer

Beskyttelse af kunder mod en offensiv aktør i den private sektor, der bruger 0-day-sårbarheder og DevilsTongue-malware

Bekæmpelse af cybervåben bygget af private virksomheder

Følg Microsoft Security