Trace Id is missing
تخطي إلى المحتوى الرئيسي
Security Insider
ممثل الدولة القومية Periwinkle Tempest
لقطة مقربة لكوكب
يعد Periwinkle Tempest (المعروف سابقاً بـ DEV-0193) مسؤول عن تطوير العديد من البيانات الأساسية المختلفة وتوزيعها وإدارتها، بما في ذلك Trickbot وBazaloader وAnchorDNS. بالإضافة إلى ذلك، أدار Periwinkle Tempest برنامج Ryuk لطلب الفدية الضارة كبرنامج خدمة قبل إغلاق الأخير في يونيو 2021، وخليف Ryuk، Conti بالإضافة إلى Diavol. تتتبع Microsoft أنشطة Periwinkle Tempest منذ أكتوبر 2020 ولاحظت توسعها من تطوير وتوزيع البرنامج الضار Trickbot لتصبح أكثر مجموعة أنشطة مجرمي الإنترنت المرتبطة ببرامج الفدية الضارة نشاطًا اليوم.   نظراً لإيقاف عمليات البرامج الضارة الأخرى لأسباب مختلفة، بما في ذلك الإجراءات القانونية، عيين Periwinkle Tempest مطورين من Emotet وQakbot وIcedID.

المعروف أيضاً بـ:                                                                        الصناعات المستهدفة:

 

Trickbot LLC                                                                               التعليم                                                      

                                                                                                   الرعاية الصحية                                                                                                                                                                                             

التحليل الذكي للمخاطر من Microsoft: مقالات Periwinkle Tempest الأخيرة

برامج الفدية الضارة كخدمة: افهم اقتصاد العمل الحر بالجرائم الإلكترونية وكيفية حماية نفسك

زيادة تهريب HTML: تُستخدم تقنية التحميل شديدة المراوغة بشكل متزايد في البرامج الضارة المصرفية والهجمات المستهدفة

تحليل الهجمات التي تستغل الثغرة الأمنية CVE-2021-40444 MSHTML