Caramel Tsunami est un acteur de menace spécialisé dans les attaques par logiciel espion. Il a récemment refait surface avec une panoplie d'outils mise à jour et des exploits zero-day, ciblant des victimes spécifiques au moyen d'attaques de type point d'eau (watering hole). Candiru a été observé en train d'exploiter des vulnérabilités dans des navigateurs populaires comme Google Chrome et d'utiliser des pilotes tiers signés pour accéder au noyau Windows. Il a également été associé à d'autres fournisseurs de logiciels espions et à de vastes abus de ses outils de surveillance.
Également connu sous le nom de
SOURGUM, Candiru.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).