Saltar al contenido principal

Malware Cavern Vinculado a Iran Apunta a TI y Gobierno Israelies

Malware Cavern Vinculado a Iran Apunta a TI y Gobierno Israelies

Check Point Research informo que Cavern Manticore, un actor de nexo irani vinculado al Ministerio de Inteligencia y Seguridad de Teheran, uso un marco modular de mando y control .NET contra organizaciones israelies, especialmente proveedores de TI y objetivos del sector gubernamental. El informe dice que los operadores abusaron de relaciones confiables de RMM y proveedores, incluida una ruta de actualizacion de SysAid que cargaba un agente uxtheme.dll troyanizado, para pasar de un proveedor de TI a victimas de mayor valor. Los modulos Cavern admiten busqueda de archivos y bases de datos, reconocimiento de Active Directory, escaneo de redes, intentos de fuerza bruta y tunelizacion. La campana de Iran contra Israel continua en el ciberespacio incluso entre rondas de misiles, por lo que el hallazgo refuerza la necesidad de endurecer el acceso de proveedores, vigilar las herramientas de administracion remota y mantener una defensa cibernetica israeli disciplinada.

Fuentes

Fuentes primarias:1Fuentes secundarias:234

Noticias relacionadas

  1. Residente Ilegal Tayiko Acusado de Espiar para Iran
  2. Hombre de Jerusalen acusado en caso de espionaje para Iran
  3. Tayiko con pasaporte ruso detenido por espiar para Iran
  4. Estadounidense en Israel enfrentará cargo de espiar para Irán
  5. Ciberataques iraníes se triplican a 4,800 en junio, dice jefe israelí

Algo salió mal

No pudimos completar esa acción. Comprueba tu conexión e inténtalo de nuevo.