This is the Trace Id: 14a9c25e119f95b5440d35c3810c7ea7

Ofensiva no Setor Privado do Ator de Ameaças Caramel Tsunami

Padrão hexagonal azul com texto O/O.
O Tsunami de Caramelo (anteriormente SOURGUM) geralmente vende ciberarmas, normalmente malware e exploits de dia zero, como parte do pacote de serviço hacking-as-a-service vendido a agências governamentais e outros atores maliciosos. O Tsunami de Caramelo parece utilizar uma cadeia de explorações de browsers e do Windows, incluindo dias 0, para instalar malware nas caixas das vítimas. As explorações de browsers parecem ser servidas através de URLs de utilização única enviadas a alvos em aplicações de mensagens, como o WhatsApp. O malware que o Tsunami de Caramelo instala é o DevilsTongue, um malware modular complexo de várias ameaças escrito em C e C++ com várias capacidades novas.

DETALHES

Também conhecido como:

País de origem:

Informações sobre Ameaças da Microsoft: Artigos recentes sobre Caramel Tsunami

Exposição da atividade e das infraestruturas da POLONIUM que visam organizações israelitas

Proteção dos clientes de um ator ofensivo do setor privado que utiliza exploits de dia 0 e malware DevilsTongue

Combate às ciberarmas criadas por empresas privadas

Siga o Microsoft Security