رفتن به محتوای اصلی

چارچوب جاسوسی سایبری علیه اسرائیل اکنون در ترافیک گوگل کلاد پنهان می‌شود

Courtroom-sketch editorial illustration of a hooded figure's eyes peering toward the camera through rust-red fabric, with slate-blue shadows across the face.

پژوهشگران کسپرسکی اعلام کردند چارچوب فعال و ماژولار جاسوسی سایبری Project CAV3RN که سازمان‌های اسرائیلی را هدف قرار می‌دهد، مؤلفه‌هایی را افزوده است که پیش‌تر مستند نشده بودند و اوایل اوت کشف شدند. ماژول جدید GoogleService.dll از پاسخ‌های DNS برای جابه‌جایی میان ترافیک مستقیم HTTPS و رله‌های Google Apps Script استفاده می‌کند و به گردانندگان امکان می‌دهد بدون نصب دوباره چارچوب، رله را تغییر دهند. کسپرسکی گفت این سامانه همچنین یک واسط محلی دارد که مؤلفه‌ها را شناسایی، بارگذاری و ارتقا می‌دهد و به ترافیک مخرب کمک می‌کند در فعالیت مشروع ابری استتار شود. آساف حزان، مدیر ارشد فناوری کسپرسکی اسرائیل، این عملیات را متمرکز، پیچیده و برخوردار از منابع کافی توصیف کرد و گفت گردانندگان آن برای حفظ دسترسی پنهانی از خدمات مایکروسافت به خدمات گوگل منتقل شده‌اند.

منابع

منابع دست‌اول:۱منابع دست‌دوم:۲

خبرهای مرتبط

  1. تعطیلی چهارروزه نیروگاه بریتانیا در حمله سایبری منتسب به عوامل مرتبط با ایران
  2. منابع موساد برکناری‌ها بر سر طرح کنارگذاشته‌شده ایران را تغییر جهت سیاسی تقصیر می‌خوانند
  3. ویدیوهای پرونده جزئیات نظارت جیکوب پرل برای رابط ایرانی را نشان می‌دهد
  4. روزنامه ایرانی توضیح داد فایل صوتی خامنه‌ای چگونه می‌تواند محل حضور او را افشا کند
  5. دیپلمات ایرانی می‌گوید در صورت شکست گفت‌وگوها با ایالات متحده (U.S.)، ممکن است سپاه پاسداران انقلاب اسلامی (IRGC) ابتدا حمله کند

مشکلی پیش آمد

نتوانستیم این اقدام را انجام دهیم. اتصال خود را بررسی کنید و دوباره تلاش کنید.