برمجية خبيثة مرتبطة بإيران تستهدف قطاعي التقنية والحكومة في إسرائيل

أفادت أبحاث تشيك بوينت بأن كافيرن مانتيكور، وهي جهة مرتبطة بإيران وبوزارة الاستخبارات والأمن الإيرانية، استخدمت إطار عمل معياري للقيادة والسيطرة مبنيا على دوت نت ضد مؤسسات إسرائيلية، ولا سيما مزودي خدمات تقنية المعلومات وأهدافا في القطاع الحكومي. ويقول التقرير إن المشغلين أساؤوا استخدام علاقات موثوقة في الإدارة والمراقبة عن بعد ومع الموردين، منها مسار لتحديث برمجيات سيس أيد حمل عميلا خبيثا باسم يو إكس ثيم دي إل إل، للانتقال من مزود تقنية معلومات نحو ضحايا أعلى قيمة. وتدعم وحدات كافيرن تصفح الملفات وقواعد البيانات واستطلاع الدليل النشط ومسح الشبكات ومحاولات القوة الغاشمة والأنفاق. وتستمر حملة إيران ضد إسرائيل في الفضاء السيبراني حتى بين جولات الصواريخ، ولذلك تعزز النتيجة الحاجة إلى تحصين وصول الموردين ومراقبة أدوات الإدارة عن بعد ودفاع سيبراني إسرائيلي منضبط.