Trace Id is missing

Plaša mēroga izpildītāji

Manatee Tempest

Planētas tuvplāns
Manatee Tempest (agrāk DEV-0243) ir draudu izpildītājs, kas ir daļa no izspiedējprogrammatūras pakalpojuma (RAAS) ekonomikas, kas sadarbojas ar citiem draudu izpildītājiem, lai nodrošinātu pielāgotu Cobalt Strike ielādēšanu. Manatee Tempest grupa sākotnējās partnerībās ar citu draudu izpildītāju Mustard Tempest izvietoja pielāgotu izspiedējprogrammatūras vērtumu, kas pazīstams kā WastedLocker, un pēc tam izvērsās par papildu Manatee Tempest izspiedējprogrammatūras vērtumu, kas izstrādāts savā uzņēmumā, piemēram, PhoenixLocker un Macaw. Ap 2021. gada novembri Manatee Tempest savos uzbrukumos sāka izvietot LockBit 2.0 RAAS vērtumu. RAAS vērtuma izmantošana, visticamāk, ir mēģinājums izvairīties no attiecināšanas uz viņu grupu, kas varētu atturēt no samaksas sankcionētā statusa dēļ.

Citi nosaukumi: 

 

EvilCorp

Microsoft draudu informācija: nesenie raksti par Manatee Tempest

Izspiedējprogrammatūras pakalpojums: Izpratne par kibernoziedzības reižudarba ekonomiku un to, kā sevi aizsargāt