Skip to content

Incidents attribués à :

Caramel Tsunami

Caramel Tsunami est un acteur de menace spécialisé dans les attaques par logiciel espion.

Caramel Tsunami est un acteur de menace spécialisé dans les attaques par logiciel espion. Il a récemment refait surface avec une panoplie d'outils mise à jour et des exploits zero-day, ciblant des victimes spécifiques au moyen d'attaques de type point d'eau (watering hole). Candiru a été observé en train d'exploiter des vulnérabilités dans des navigateurs populaires comme Google Chrome et d'utiliser des pilotes tiers signés pour accéder au noyau Windows. Il a également été associé à d'autres fournisseurs de logiciels espions et à de vastes abus de ses outils de surveillance.

Également connu sous le nom de

SOURGUM, Candiru.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).