Un framework de cyberespionnage visant Israël se dissimule désormais dans le trafic de Google Cloud

Des chercheurs de Kaspersky ont indiqué que Project CAV3RN, un framework modulaire de cyberespionnage actif visant des organisations israéliennes, avait intégré des composants jusqu'alors non documentés, découverts début août. Un nouveau module GoogleService.dll utilise les réponses DNS pour basculer entre du trafic HTTPS direct et des relais Google Apps Script, ce qui permet aux opérateurs de changer de relais sans réinstaller le framework. Kaspersky a précisé que le système comprend également un courtier local qui détecte, charge et met à niveau les composants, aidant ainsi le trafic malveillant à se fondre dans une activité légitime sur le cloud. Assaf Hazan, directeur de la technologie de Kaspersky Israël, a qualifié l'opération de ciblée, sophistiquée et dotée de moyens importants, et a déclaré que ses opérateurs étaient passés des services de Microsoft à ceux de Google afin de préserver leur accès clandestin.