Přeskočit na hlavní obsah

Kyberšpionážní framework mířící na Izrael se nyní skrývá v provozu Google Cloudu

Courtroom-sketch editorial illustration of a hooded figure's eyes peering toward the camera through rust-red fabric, with slate-blue shadows across the face.

Výzkumníci společnosti Kaspersky uvedli, že Project CAV3RN, aktivní modulární kyberšpionážní framework zaměřený na izraelské organizace, přidal dosud nezdokumentované komponenty objevené na začátku srpna. Nový modul GoogleService.dll využívá odpovědi DNS k přepínání mezi přímým provozem HTTPS a přenosem přes Google Apps Script, což operátorům umožňuje měnit přenosový uzel bez opětovné instalace frameworku. Kaspersky uvedla, že systém obsahuje také lokálního brokera, který komponenty vyhledává, načítá a aktualizuje, čímž pomáhá škodlivému provozu splynout s legitimní cloudovou aktivitou. Technický ředitel Kaspersky Israel Assaf Hazan popsal operaci jako cílenou, sofistikovanou a dobře financovanou a uvedl, že její operátoři přešli od služeb Microsoftu ke službám Google, aby si udrželi skrytý přístup.

Zdroje

Primární zdroje:1Sekundární zdroje:2

Související zprávy

  1. Britská elektrárna byla podle zpráv čtyři dny mimo provoz po kyberútoku spojovaném s Íránem
  2. Zdroje z Mossadu označují odvolání kvůli odloženému plánu na Írán za politické svalování viny
  3. Videa ze spisu popisují sledování, které Jacob Perl prováděl pro íránského řídícího důstojníka
  4. Íránský deník popsal, jak by Khameneiho nahrávky mohly odhalit jeho polohu
  5. Íránský diplomat uvedl, že IRGC mohou udeřit první, pokud jednání s USA selžou

Něco se pokazilo

Akci se nepodařilo dokončit. Zkontrolujte připojení a zkuste to znovu.