This is the Trace Id: f247e3f7fd559450cacd780fe82ed3a1

Únete a la sesión del panel ejecutivo de RSAC el 24 de marzo "¡Los agentes de IA ya están aquí! ¿Estás preparado?".

Registrarse ahora

Sector privado Actor de amenaza Caramel Tsunami ofensivo

Motivo hexagonal azul con texto O/O.
Caramel Tsunami (anteriormente SOURGUM) suele vender ciberarmas, normalmente malware y vulnerabilidades de día cero, como parte de un paquete de hacking como servicio vendido a agencias gubernamentales y otros actores maliciosos. Caramel Tsunami parece usar una cadena de vulnerabilidades de seguridad de navegador y Windows, incluyendo de día cero, para instalar malware en los equipos de las víctimas. Las vulnerabilidades de seguridad de navegador parecen servirse a través de URL de un solo uso enviadas a objetivos en aplicaciones de mensajería como WhatsApp. El malware que instala Caramel Tsunami es DevilsTongue, una compleja pieza de malware modular multihilo escrita en C y C++ con varias capacidades novedosas.

DETALLES

También conocido como:

País de origen:

Inteligencia contra amenazas Microsoft: Artículos recientes sobre Caramel Tsunami

Desenmascarar la actividad y la infraestructura de POLONIUM dirigidas contra organizaciones israelíes

Proteger a los clientes de un actor ofensivo del sector privado que utiliza vulnerabilidades de día cero y malware DevilsTongue

Lucha contra las ciberarmas construidas por empresas privadas

Seguir a Seguridad de Microsoft