إطار للتجسس الإلكتروني يستهدف إسرائيل يختبئ الآن في حركة مرور غوغل كلاود

قال باحثو كاسبرسكي إن Project CAV3RN، وهو إطار نشط ومكوّن من وحدات للتجسس الإلكتروني يستهدف مؤسسات إسرائيلية، أضاف مكونات لم تكن موثقة من قبل واكتُشفت في أوائل أغسطس. وتستخدم وحدة GoogleService.dll جديدة استجابات DNS للتبديل بين حركة HTTPS المباشرة ومرحّلات Google Apps Script، ما يتيح للمشغّلين تغيير المرحّل من دون إعادة تثبيت الإطار. وقالت كاسبرسكي إن النظام يتضمن أيضًا وسيطًا محليًا يكتشف المكونات ويحمّلها ويرقّيها، ما يساعد حركة المرور الخبيثة على الاندماج في نشاط سحابي مشروع. ووصف أساف حزان، كبير مسؤولي التكنولوجيا في كاسبرسكي إسرائيل، العملية بأنها مركّزة ومتطورة وتحظى بموارد جيدة، وقال إن مشغّليها انتقلوا من خدمات مايكروسوفت إلى خدمات غوغل للحفاظ على وصول سري.