This is the Trace Id: 395d04e3f3954fdc9cb1154cae5afcd4
Μετάβαση στο κύριο περιεχόμενο
Ασφάλεια της Microsoft

Παράγοντας σε εθνικό επίπεδο

Manatee Tempest

Κοντινό πλάνο ενός πλανήτη
Η Manatee Tempest (πρώην DEV-0243) είναι ένας παράγοντας απειλής που αποτελεί μέρος της οικονομίας του ransomware ως υπηρεσία (RaaS) και συνεργάζεται με άλλους παράγοντες απειλής για την παροχή προσαρμοσμένων εφαρμογών φόρτωσης Cobalt Strike. Στις αρχικές συνεργασίες της Manatee Tempest με έναν άλλο παράγοντα απειλής, την Mustard Tempest, η ομάδα ανέπτυξε ένα προσαρμοσμένο ωφέλιμο φορτίο ransomware, γνωστό ως WastedLocker, και, στη συνέχεια, επεκτάθηκε σε πρόσθετα ωφέλιμα φορτία ransomware της Manatee Tempest που αναπτύχθηκαν εσωτερικά, όπως το PhoenixLocker και το Macaw. Γύρω στον Νοέμβριο του 2021, η Manatee Tempest άρχισε να αναπτύσσει το ωφέλιμο φορτίο LockBit 2.0 RaaS στις εισβολές της. Η χρήση ενός ωφέλιμου φορτίου RaaS είναι πιθανότατα μια προσπάθεια να αποφευχθεί η ταυτοποίηση της ομάδας τους, η οποία θα μπορούσε να αποθαρρύνει την πληρωμή λόγω των κυρώσεων που τους έχουν επιβληθεί.

Γνωστό και ως: 

 

EvilCorp

Πληροφορίες της Microsoft σχετικά με απειλές: Πρόσφατα άρθρα για την Manatee Tempest

Το Ransomware ως υπηρεσία: Κατανόηση της οικονομίας του κυβερνοεγκλήματος και πώς να προστατευτείτε