Malware Cavern s vazbou na Írán míří na izraelský IT a vládní sektor

Check Point Research uvedl, že Cavern Manticore, aktér s vazbou na Írán spojovaný s teheránským ministerstvem zpravodajství a bezpečnosti, použil proti izraelským organizacím modulární framework pro velení a řízení postavený na platformě .NET, zejména proti poskytovatelům IT služeb a cílům ve vládním sektoru. Podle zprávy operátoři zneužili důvěryhodné vztahy v nástrojích vzdálené správy RMM a v dodavatelských řetězcích, včetně cesty přes aktualizaci softwaru SysAid, která načetla trojanizovaného agenta uxtheme.dll, aby se od poskytovatele IT služeb dostali k hodnotnějším obětem. Moduly Cavern umožňují procházení souborů a databází, průzkum Active Directory, skenování sítě, pokusy o prolomení hesel hrubou silou a tunelování. Íránské tažení proti Izraeli pokračuje v kyberprostoru i mezi raketovými koly, takže toto zjištění posiluje potřebu zabezpečeného přístupu dodavatelů, monitorovaných nástrojů vzdálené správy a disciplinované izraelské kybernetické obrany.