Trace Id is missing
تخطي إلى المحتوى الرئيسي
Security Insider

ممثل المخاطر الهجومي للقطاع الخاص Caramel Tsunami

نمط مسدس أزرق مع نص O/O.
يبيع ممثل المخاطر Caramel Tsunami (المعروف سابقاً باسم SOURGUM) بشكل عام الأسلحة عبر الإنترنت، وعادةً ما تكون برامج ضارة وبرمجيات استغلال يوم الصفر، كجزء من حزمة القرصنة كخدمة التي يتم بيعها للوكالات الحكومية والجهات الفاعلة الخبيثة الأخرى. يبدو أن Caramel Tsunami يستخدم سلسلة من عمليات استغلال المتصفحات ونظام التشغيل Windows، بما في ذلك ثغرات أمنية أولية لتثبيت البرامج الضارة على صناديق الضحايا. يبدو أن عمليات استغلال المتصفح مقدمة عبر عناوين URL ذات الاستخدام الواحد والتي يُجرى إرسالها إلى الأهداف على تطبيقات المراسلة مثل WhatsApp. البرمجيات الخبيثة التي يثبتها Caramel Tsunami هي DevilsTongue، وهي عبارة عن قطعة معقدة ومتعددة الخيوط من البرامج الضارة مكتوبة بلغة C وC++ مع العديد من الإمكانات الجديدة.

التفاصيل

المعروف أيضاً بـ:

بلد المنشأ:

التحليل الذكي للمخاطر من Microsoft: المقالات الأخيرة عن Caramel Tsunami

فضح نشاط البولونيوم والبنية التحتية التي تستهدف المنظمات الإسرائيلية

حماية العملاء من ممثلي المخاطر في القطاع الخاص باستخدام عمليات استغلال ثغرة أمنية أولية والبرامج الضارة DevilsTongue

مكافحة الأسلحة عبر الإنترنت التي تصنعها الشركات الخاصة

متابعة الأمان من Microsoft