Un sistema de ciberespionaje dirigido contra Israel se oculta ahora en el tráfico de Google Cloud

Investigadores de Kaspersky dijeron que Project CAV3RN, un sistema modular de ciberespionaje activo dirigido contra organizaciones israelíes, incorporó componentes hasta ahora no documentados que fueron descubiertos a comienzos de agosto. Un nuevo módulo GoogleService.dll utiliza respuestas DNS para alternar entre tráfico HTTPS directo y repetidores de Google Apps Script, lo que permite a los operadores cambiar el repetidor sin reinstalar el sistema. Kaspersky indicó que el sistema también incluye un intermediario local que detecta, carga y actualiza componentes, lo que ayuda a que el tráfico malicioso se confunda con actividad legítima en la nube. Assaf Hazan, director de tecnología de Kaspersky Israel, describió la operación como focalizada, sofisticada y dotada de abundantes recursos, y dijo que sus operadores habían pasado de los servicios de Microsoft a los de Google para mantener el acceso encubierto.