رفتن به محتوای اصلی

بدافزار Cavern مرتبط با ایران، بخش‌های IT و دولتی اسرائیل را هدف گرفت

بدافزار Cavern مرتبط با ایران، بخش‌های IT و دولتی اسرائیل را هدف گرفت

Check Point Research گزارش داد Cavern Manticore، بازیگری مرتبط با ایران و وابسته به وزارت اطلاعات و امنیت تهران، از یک چارچوب پیمانه‌ای فرماندهی و کنترل .NET علیه سازمان‌های اسرائیلی، به‌ویژه ارائه‌دهندگان IT و اهداف بخش دولتی، استفاده کرده است. گزارش می‌گوید عاملان از روابط مورد اعتماد RMM و تأمین‌کنندگان سوءاستفاده کردند، از جمله مسیر به‌روزرسانی نرم‌افزار SysAid که عامل آلوده‌شده uxtheme.dll را بارگذاری کرد، تا از یک ارائه‌دهنده IT به سوی قربانیان با ارزش بالاتر حرکت کنند. ماژول‌های Cavern از مرور فایل و پایگاه داده، شناسایی Active Directory، پویش شبکه، تلاش‌های جست‌وجوی فراگیر گذرواژه و تونل‌زنی پشتیبانی می‌کنند. کارزار ایران علیه اسرائیل حتی میان دورهای حمله موشکی در فضای سایبری ادامه دارد؛ بنابراین این یافته بر نیاز به دسترسی ایمن‌تر تأمین‌کنندگان، ابزارهای مدیریت از راه دور تحت نظارت و دفاع سایبری منضبط اسرائیل تأکید می‌کند.

منابع

منابع دست‌اول:۱منابع دست‌دوم:۲۳۴

خبرهای مرتبط

  1. برای مقیم غیرقانونی تاجیک به اتهام جاسوسی برای ایران کیفرخواست صادر شد
  2. مردی از اورشلیم در پرونده جاسوسی برای ایران متهم شد
  3. شهروند تاجیک دارای گذرنامه روسی به اتهام جاسوسی برای ایران بازداشت شد
  4. شهروند آمریکایی در اسرائیل با اتهام جاسوسی برای ایران روبه‌روست
  5. رئیس سایبری اسرائیل می‌گوید حملات سایبری ایران در ژوئن سه برابر و به 4,800 مورد رسید

مشکلی پیش آمد

نتوانستیم این اقدام را انجام دهیم. اتصال خود را بررسی کنید و دوباره تلاش کنید.