انتقل إلى المحتوى الرئيسي

إطار للتجسس الإلكتروني يستهدف إسرائيل يختبئ الآن في حركة مرور غوغل كلاود

Courtroom-sketch editorial illustration of a hooded figure's eyes peering toward the camera through rust-red fabric, with slate-blue shadows across the face.

قال باحثو كاسبرسكي إن Project CAV3RN، وهو إطار نشط ومكوّن من وحدات للتجسس الإلكتروني يستهدف مؤسسات إسرائيلية، أضاف مكونات لم تكن موثقة من قبل واكتُشفت في أوائل أغسطس. وتستخدم وحدة GoogleService.dll جديدة استجابات DNS للتبديل بين حركة HTTPS المباشرة ومرحّلات Google Apps Script، ما يتيح للمشغّلين تغيير المرحّل من دون إعادة تثبيت الإطار. وقالت كاسبرسكي إن النظام يتضمن أيضًا وسيطًا محليًا يكتشف المكونات ويحمّلها ويرقّيها، ما يساعد حركة المرور الخبيثة على الاندماج في نشاط سحابي مشروع. ووصف أساف حزان، كبير مسؤولي التكنولوجيا في كاسبرسكي إسرائيل، العملية بأنها مركّزة ومتطورة وتحظى بموارد جيدة، وقال إن مشغّليها انتقلوا من خدمات مايكروسوفت إلى خدمات غوغل للحفاظ على وصول سري.

مصادر

المصادر الأولية:1المصادر الثانوية:2

أخبار ذات صلة

  1. توقف محطة كهرباء بريطانية أربعة أيام في هجوم سيبراني مرتبط بإيران وفق تقارير
  2. مصادر في الموساد: إنهاء مهام مسؤولين بسبب خطة إيران المجمّدة تحويل سياسي للمسؤولية
  3. مقاطع من ملف القضية تكشف تفاصيل مراقبة جايكوب بيرل لصالح مشغّل إيراني
  4. صحيفة إيرانية توضح كيف قد يكشف تسجيل صوتي لخامنئي موقعه
  5. دبلوماسي إيراني يقول إن IRGC قد يوجه ضربة استباقية إذا فشلت محادثات U.S.

حدث خطأ ما

لم نتمكن من إكمال هذا الإجراء. تحقق من اتصالك وحاول مرة أخرى.