Mit Iran verbundene Cavern-Malware zielt auf israelische IT-Anbieter und den Regierungssektor

Check Point Research berichtete, Cavern Manticore, ein mit Iran verbundener und mit Teherans Ministry of Intelligence and Security verknüpfter Akteur, habe ein modulares .NET-Framework für Command and Control gegen israelische Organisationen eingesetzt, insbesondere gegen IT-Anbieter und Ziele im Regierungssektor. Dem Bericht zufolge missbrauchten die Betreiber vertrauenswürdige RMM- und Lieferantenbeziehungen, darunter einen Pfad für SysAid-Softwareupdates, der einen trojanisierten uxtheme.dll-Agenten lud, um von einem IT-Anbieter zu höherwertigen Opfern vorzudringen. Die Cavern-Module unterstützen das Durchsuchen von Dateien und Datenbanken, die Erkundung von Active Directory, Netzwerkscans, Brute-Force-Versuche und Tunneling. Irans Kampagne gegen Israel dauert auch zwischen Raketenangriffswellen im Cyberspace an; die Erkenntnisse unterstreichen daher die Notwendigkeit abgesicherter Lieferantenzugänge, überwachter Fernverwaltungstools und einer disziplinierten israelischen Cyberabwehr.