Zum Hauptinhalt springen

Cyber-Spionage-Framework gegen Israel tarnt sich nun im Google-Cloud-Datenverkehr

Courtroom-sketch editorial illustration of a hooded figure's eyes peering toward the camera through rust-red fabric, with slate-blue shadows across the face.

Kaspersky-Forscher erklärten, Project CAV3RN, ein aktives modulares Cyber-Spionage-Framework, das auf israelische Organisationen zielt, habe zuvor nicht dokumentierte Komponenten erhalten, die Anfang August entdeckt wurden. Ein neues Modul namens GoogleService.dll nutzt DNS-Antworten, um zwischen direktem HTTPS-Verkehr und Relays von Google Apps Script zu wechseln; dadurch können die Betreiber das Relay austauschen, ohne das Framework neu zu installieren. Laut Kaspersky umfasst das System außerdem einen lokalen Broker, der Komponenten erkennt, lädt und aktualisiert, sodass sich schädlicher Datenverkehr in legitime Cloud-Aktivitäten einfügen kann. Assaf Hazan, CTO von Kaspersky Israel, bezeichnete die Operation als gezielt, ausgefeilt und gut ausgestattet und sagte, ihre Betreiber seien von Microsoft-Diensten zu Google-Diensten gewechselt, um den verdeckten Zugang aufrechtzuerhalten.

Quellen

Primärquellen:1Sekundärquellen:2

Verwandte Meldungen

  1. Britisches Kraftwerk nach mutmaßlich Iran-nahem Cyberangriff vier Tage abgeschaltet
  2. Mossad-Quellen nennen Absetzungen wegen auf Eis gelegtem Iran-Plan politische Schuldverschiebung
  3. Ermittlungsakten zeigen Jacob Perls Überwachung für iranischen Auftraggeber
  4. Iranische Tageszeitung beschreibt im Detail, wie Audioaufnahmen von Khamenei seinen Aufenthaltsort verraten könnten
  5. Iranischer Diplomat sagt, IRGC könnte zuerst zuschlagen, wenn U.S.-Gespräche scheitern

Etwas ist schiefgelaufen

Die Aktion konnte nicht abgeschlossen werden. Prüfen Sie Ihre Verbindung und versuchen Sie es erneut.