Saltar al contenido principal

Un sistema de ciberespionaje dirigido contra Israel se oculta ahora en el tráfico de Google Cloud

Courtroom-sketch editorial illustration of a hooded figure's eyes peering toward the camera through rust-red fabric, with slate-blue shadows across the face.

Investigadores de Kaspersky dijeron que Project CAV3RN, un sistema modular de ciberespionaje activo dirigido contra organizaciones israelíes, incorporó componentes hasta ahora no documentados que fueron descubiertos a comienzos de agosto. Un nuevo módulo GoogleService.dll utiliza respuestas DNS para alternar entre tráfico HTTPS directo y repetidores de Google Apps Script, lo que permite a los operadores cambiar el repetidor sin reinstalar el sistema. Kaspersky indicó que el sistema también incluye un intermediario local que detecta, carga y actualiza componentes, lo que ayuda a que el tráfico malicioso se confunda con actividad legítima en la nube. Assaf Hazan, director de tecnología de Kaspersky Israel, describió la operación como focalizada, sofisticada y dotada de abundantes recursos, y dijo que sus operadores habían pasado de los servicios de Microsoft a los de Google para mantener el acceso encubierto.

Fuentes

Fuentes primarias:1Fuentes secundarias:2

Noticias relacionadas

  1. Planta eléctrica británica cerró cuatro días por ciberataque vinculado a Irán
  2. Fuentes del Mossad consideran los ceses por el plan iraní archivado un traslado político de culpa
  3. Vídeos del expediente detallan la vigilancia de Jacob Perl para un contacto iraní
  4. Un diario iraní detalla cómo un audio de Jamenei podría revelar su ubicación
  5. Diplomático iraní afirma que el IRGC podría atacar primero si fracasan las conversaciones con Estados Unidos (U.S.)

Algo salió mal

No pudimos completar esa acción. Comprueba tu conexión e inténtalo de nuevo.