Přeskočit na hlavní obsah

Malware Cavern s vazbou na Írán míří na izraelský IT a vládní sektor

Malware Cavern s vazbou na Írán míří na izraelský IT a vládní sektor

Check Point Research uvedl, že Cavern Manticore, aktér s vazbou na Írán spojovaný s teheránským ministerstvem zpravodajství a bezpečnosti, použil proti izraelským organizacím modulární framework pro velení a řízení postavený na platformě .NET, zejména proti poskytovatelům IT služeb a cílům ve vládním sektoru. Podle zprávy operátoři zneužili důvěryhodné vztahy v nástrojích vzdálené správy RMM a v dodavatelských řetězcích, včetně cesty přes aktualizaci softwaru SysAid, která načetla trojanizovaného agenta uxtheme.dll, aby se od poskytovatele IT služeb dostali k hodnotnějším obětem. Moduly Cavern umožňují procházení souborů a databází, průzkum Active Directory, skenování sítě, pokusy o prolomení hesel hrubou silou a tunelování. Íránské tažení proti Izraeli pokračuje v kyberprostoru i mezi raketovými koly, takže toto zjištění posiluje potřebu zabezpečeného přístupu dodavatelů, monitorovaných nástrojů vzdálené správy a disciplinované izraelské kybernetické obrany.

Zdroje

Primární zdroje:1Sekundární zdroje:234

Související zprávy

  1. Tádžik s nelegálním pobytem obviněn ze špionáže pro Írán
  2. Muž z Jeruzaléma byl obžalován v případu špionáže pro Írán
  3. Tádžik s ruským pasem zadržen za špionáž pro Írán
  4. Američanovi v Izraeli hrozí obvinění ze špionáže pro Írán
  5. Íránské kyberútoky se v červnu ztrojnásobily na 4 800, uvádí šéf izraelské kybernetiky

Něco se pokazilo

Akci se nepodařilo dokončit. Zkontrolujte připojení a zkuste to znovu.