Zum Hauptinhalt springen

Mit Iran verbundene Cavern-Malware zielt auf israelische IT-Anbieter und den Regierungssektor

Mit Iran verbundene Cavern-Malware zielt auf israelische IT-Anbieter und den Regierungssektor

Check Point Research berichtete, Cavern Manticore, ein mit Iran verbundener und mit Teherans Ministry of Intelligence and Security verknüpfter Akteur, habe ein modulares .NET-Framework für Command and Control gegen israelische Organisationen eingesetzt, insbesondere gegen IT-Anbieter und Ziele im Regierungssektor. Dem Bericht zufolge missbrauchten die Betreiber vertrauenswürdige RMM- und Lieferantenbeziehungen, darunter einen Pfad für SysAid-Softwareupdates, der einen trojanisierten uxtheme.dll-Agenten lud, um von einem IT-Anbieter zu höherwertigen Opfern vorzudringen. Die Cavern-Module unterstützen das Durchsuchen von Dateien und Datenbanken, die Erkundung von Active Directory, Netzwerkscans, Brute-Force-Versuche und Tunneling. Irans Kampagne gegen Israel dauert auch zwischen Raketenangriffswellen im Cyberspace an; die Erkenntnisse unterstreichen daher die Notwendigkeit abgesicherter Lieferantenzugänge, überwachter Fernverwaltungstools und einer disziplinierten israelischen Cyberabwehr.

Quellen

Primärquellen:1Sekundärquellen:234

Verwandte Meldungen

  1. Tadschikischer Mann ohne legalen Aufenthaltsstatus wegen Spionage für Iran angeklagt
  2. Mann aus Jerusalem im Iran-Spionagefall angeklagt
  3. Tadschike mit russischem Pass wegen Spionage für Iran festgenommen
  4. Amerikaner in Israel droht Anklage wegen Spionage für den Iran
  5. Irans Cyberangriffe verdreifachen sich im Juni auf 4,800, sagt Israels Cyberchef

Etwas ist schiefgelaufen

Die Aktion konnte nicht abgeschlossen werden. Prüfen Sie Ihre Verbindung und versuchen Sie es erneut.