چارچوب جاسوسی سایبری علیه اسرائیل اکنون در ترافیک گوگل کلاد پنهان میشود

پژوهشگران کسپرسکی اعلام کردند چارچوب فعال و ماژولار جاسوسی سایبری Project CAV3RN که سازمانهای اسرائیلی را هدف قرار میدهد، مؤلفههایی را افزوده است که پیشتر مستند نشده بودند و اوایل اوت کشف شدند. ماژول جدید GoogleService.dll از پاسخهای DNS برای جابهجایی میان ترافیک مستقیم HTTPS و رلههای Google Apps Script استفاده میکند و به گردانندگان امکان میدهد بدون نصب دوباره چارچوب، رله را تغییر دهند. کسپرسکی گفت این سامانه همچنین یک واسط محلی دارد که مؤلفهها را شناسایی، بارگذاری و ارتقا میدهد و به ترافیک مخرب کمک میکند در فعالیت مشروع ابری استتار شود. آساف حزان، مدیر ارشد فناوری کسپرسکی اسرائیل، این عملیات را متمرکز، پیچیده و برخوردار از منابع کافی توصیف کرد و گفت گردانندگان آن برای حفظ دسترسی پنهانی از خدمات مایکروسافت به خدمات گوگل منتقل شدهاند.