بدافزار Cavern مرتبط با ایران، بخشهای IT و دولتی اسرائیل را هدف گرفت

Check Point Research گزارش داد Cavern Manticore، بازیگری مرتبط با ایران و وابسته به وزارت اطلاعات و امنیت تهران، از یک چارچوب پیمانهای فرماندهی و کنترل .NET علیه سازمانهای اسرائیلی، بهویژه ارائهدهندگان IT و اهداف بخش دولتی، استفاده کرده است. گزارش میگوید عاملان از روابط مورد اعتماد RMM و تأمینکنندگان سوءاستفاده کردند، از جمله مسیر بهروزرسانی نرمافزار SysAid که عامل آلودهشده uxtheme.dll را بارگذاری کرد، تا از یک ارائهدهنده IT به سوی قربانیان با ارزش بالاتر حرکت کنند. ماژولهای Cavern از مرور فایل و پایگاه داده، شناسایی Active Directory، پویش شبکه، تلاشهای جستوجوی فراگیر گذرواژه و تونلزنی پشتیبانی میکنند. کارزار ایران علیه اسرائیل حتی میان دورهای حمله موشکی در فضای سایبری ادامه دارد؛ بنابراین این یافته بر نیاز به دسترسی ایمنتر تأمینکنندگان، ابزارهای مدیریت از راه دور تحت نظارت و دفاع سایبری منضبط اسرائیل تأکید میکند.