Kyberšpionážní framework mířící na Izrael se nyní skrývá v provozu Google Cloudu

Výzkumníci společnosti Kaspersky uvedli, že Project CAV3RN, aktivní modulární kyberšpionážní framework zaměřený na izraelské organizace, přidal dosud nezdokumentované komponenty objevené na začátku srpna. Nový modul GoogleService.dll využívá odpovědi DNS k přepínání mezi přímým provozem HTTPS a přenosem přes Google Apps Script, což operátorům umožňuje měnit přenosový uzel bez opětovné instalace frameworku. Kaspersky uvedla, že systém obsahuje také lokálního brokera, který komponenty vyhledává, načítá a aktualizuje, čímž pomáhá škodlivému provozu splynout s legitimní cloudovou aktivitou. Technický ředitel Kaspersky Israel Assaf Hazan popsal operaci jako cílenou, sofistikovanou a dobře financovanou a uvedl, že její operátoři přešli od služeb Microsoftu ke službám Google, aby si udrželi skrytý přístup.