این عملیات با کمپینهای متعدد بدافزاری و باجافزاری از جمله Oyster، Lumma Stealer، Vidar و باجافزارهای Rhysida، Akira، INC، Qilin و BlackByte مرتبط بوده است. گروههای تهدید از جمله Vanilla Tempest، Storm-0501 و Storm-0249 از این بدافزارهای امضاشده در حملات خود استفاده کردند. مایکروسافت اعلام کرد که این پلتفرم از طریق کانال تلگرامی «EV Certs for Sale by SamCodeSign» با قیمتهایی بین ۵,۰۰۰ تا ۹,۰۰۰ دلار بیتکوین تبلیغ میشد و میلیونها دلار سود برای اپراتورهای آن به همراه داشت. گواهیهای مورد استفاده تنها ۷۲ ساعت اعتبار داشتند تا احتمال شناسایی کاهش یابد، و مایکروسافت معتقد است اپراتورها از هویتهای سرقتشده از ایالات متحده و کانادا برای عبور از فرآیند تأیید هویت استفاده کردهاند.
کلمات کلیدی : عملیات Fox Tempest مایکروسافت, بدافزار امضای کد جعلی, گواهی امضای کد مخرب, باجافزار Rhysida و Akira, مختل کردن جرایم سایبری مایکروسافت, سرویس بدافزار-امضا-بهعنوان-سرویس

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.