This is the Trace Id: 4dd3b6f1ee512e9d0991a9571d2f7f10
Преминаване към основното съдържание Security Insider Cyber Pulse Пейзаж на заплахите Възникващи тенденции Запишете се за периодичен резюмиран доклад за CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ на Microsoft Azure Space Смесена реалност Microsoft HoloLens Microsoft Viva Квантови изчисления Устойчивост Образование Автомобилен Финансови услуги Държавни организации Здравеопазване Производство Търговия на дребно Намерете партньор Станете партньор Мрежа от партньори Microsoft Marketplace Marketplace Rewards Компании за разработване на софтуер Блог Реклами на Microsoft Център за разработчици Документация Събития Лицензиране Microsoft Learn Microsoft Research Преглед на картата на сайта
Насочвани от държава извършител Periwinkle Tempest
Близък план на планета
Periwinkle Tempest (по-рано DEV-0193) е отговорен за разработването, разпространението и управлението на много различни полезни товари, включително Trickbot, Bazaloader и AnchorDNS. Освен това Periwinkle Tempest управлява програмата за рансъмуер Ryuk като услуга, преди тя да бъде спряна през юни 2021 г., и наследника на Ryuk - Conti, както и Diavol. Microsoft проследява дейността на Periwinkle Tempest от октомври 2020 г. и наблюдава разширяването на дейността им от разработване и разпространение на зловредния софтуер Trickbot до превръщането им в най-плодотворната киберпрестъпна група, свързана с откуп, действаща днес.   Тъй като други операции за създаване на зловреден софтуер бяха прекратени по различни причини, включително правни действия, Periwinkle Tempest нае разработчици от Emotet, Qakbot и IcedID.

Известен също като:                                                                        Набелязани за цел отрасли:

 

Trickbot LLC                                                                               Образование                                                      

                                                                                                   Здраве­опазване                                                                                                                                                                                             

Набор от ресурси на Microsoft срещу заплахи: Скорошни статии за Periwinkle Tempest

Рансъмуерът като услуга: Разбиране на икономиката на киберпрестъпността и как да се защитите

Увеличава се контрабандата на HTML: Силно уклончива техника за зареждане се използва все по-често в банковия зловреден софтуер и целевите атаки

Анализиране на атаки, които използват уязвимостта CVE-2021-40444 MSHTML

Български (България) Поверителност на здравето на потребителите Връзка с Microsoft Поверителност Управление на бисквитките Условия за използване Търговски марки За нашите реклами EU Compliance DoCs