Aller au contenu principal

Un framework de cyberespionnage visant Israël se dissimule désormais dans le trafic de Google Cloud

Courtroom-sketch editorial illustration of a hooded figure's eyes peering toward the camera through rust-red fabric, with slate-blue shadows across the face.

Des chercheurs de Kaspersky ont indiqué que Project CAV3RN, un framework modulaire de cyberespionnage actif visant des organisations israéliennes, avait intégré des composants jusqu'alors non documentés, découverts début août. Un nouveau module GoogleService.dll utilise les réponses DNS pour basculer entre du trafic HTTPS direct et des relais Google Apps Script, ce qui permet aux opérateurs de changer de relais sans réinstaller le framework. Kaspersky a précisé que le système comprend également un courtier local qui détecte, charge et met à niveau les composants, aidant ainsi le trafic malveillant à se fondre dans une activité légitime sur le cloud. Assaf Hazan, directeur de la technologie de Kaspersky Israël, a qualifié l'opération de ciblée, sophistiquée et dotée de moyens importants, et a déclaré que ses opérateurs étaient passés des services de Microsoft à ceux de Google afin de préserver leur accès clandestin.

Sources

Sources primaires :1Sources secondaires :2

Articles liés

  1. Une centrale britannique arrêtée quatre jours après une cyberattaque liée à l’Iran
  2. Des sources du Mossad voient dans les évictions liées au plan iranien abandonné un transfert politique de responsabilité
  3. Des vidéos du dossier détaillent la surveillance menée par Jacob Perl pour un agent iranien
  4. Un quotidien iranien explique comment un enregistrement de Khamenei pourrait révéler sa localisation
  5. Un diplomate iranien affirme que l’IRGC pourrait frapper en premier en cas d’échec des pourparlers avec les États-Unis (U.S.)

Un problème est survenu

Nous n'avons pas pu effectuer cette action. Vérifiez votre connexion et réessayez.