This is the Trace Id: d936c8cec5b856f90436e2e55b1c3276

Caramel Tsunami, aggressiver Bedrohungsakteur in der Privatwirtschaft

Blaues Muster aus Sechsecken mit Piktogrammen
Caramel Tsunami (ehemals SOURGUM) verkauft im Allgemeinen Cyberwaffen, in der Regel Malware und Zero-Day-Exploits, als Teil eines Hacking-as-a-Service-Pakets an Regierungsbehörden und andere böswillige Akteure. Caramel Tsunami scheint eine Kette von Browser- und Windows-Exploits, einschließlich 0-Days, zu nutzen, um Malware auf den Rechnern der Opfer zu installieren. Browser-Exploits scheinen über Einweg-URLs zu laufen, die über Messaging-Anwendungen wie WhatsApp an Ziele gesendet werden. Bei der Malware, die Caramel Tsunami installiert, handelt es sich um DevilsTongue, eine komplexe modulare Multi-Thread-Malware, die in C und C++ geschrieben wurde und über mehrere neuartige Fähigkeiten verfügt.

DETAILS

Auch bekannt als:

Ursprungsland:

Microsoft Threat Intelligence: Aktuelle Artikel zu Caramel Tsunami

Aufdeckung von POLONIUM-Aktivitäten und -Infrastrukturen, die auf israelische Organisationen abzielen

Schutz der Kunden vor einem offensiven Akteur aus dem Privatsektor, der 0-Day-Exploits und DevilsTongue-Malware einsetzt

Bekämpfung von Cyberwaffen, die von privaten Unternehmen entwickelt wurden

Microsoft Security folgen