דלגו לתוכן הראשי

מערך ריגול סייבר שמכוון לישראל מסתתר כעת בתעבורת גוגל קלאוד

Courtroom-sketch editorial illustration of a hooded figure's eyes peering toward the camera through rust-red fabric, with slate-blue shadows across the face.

חוקרי קספרסקי מסרו כי Project CAV3RN, מערך פעיל ומודולרי לריגול סייבר שמכוון לארגונים ישראליים, הוסיף רכיבים שלא תועדו קודם לכן ואשר התגלו בתחילת אוגוסט. מודול חדש בשם GoogleService.dll משתמש בתשובות DNS כדי לעבור בין תעבורת HTTPS ישירה לבין ממסרי Google Apps Script, וכך מאפשר למפעילים להחליף את הממסר בלי להתקין מחדש את המערך. קספרסקי מסרה כי המערכת כוללת גם מתווך מקומי שמאתר, טוען ומשדרג רכיבים, ובכך מסייע לתעבורה זדונית להיטמע בפעילות ענן לגיטימית. אסף חזן, סמנכ״ל הטכנולוגיות של קספרסקי ישראל, תיאר את המבצע כממוקד, מתוחכם ובעל משאבים רבים, ואמר שמפעיליו עברו משירותי מיקרוסופט לשירותי גוגל כדי לשמר גישה חשאית.

מקורות

מקורות ראשוניים:1מקורות משניים:2

כתבות קשורות

  1. תחנת כוח בריטית הושבתה לארבעה ימים במתקפת סייבר שדווח כי נקשרה לאיראן
  2. גורמים במוסד: ההדחות בעקבות תוכנית איראן שנגנזה הן הסטת אשמה פוליטית
  3. סרטונים מתיק החקירה מפרטים את המעקב שביצע ג׳ייקוב פרל עבור מפעיל איראני
  4. יומון איראני פירט כיצד הקלטה של חמינאי עלולה לחשוף את מיקומו
  5. דיפלומט איראני: משמרות המהפכה (IRGC) עשויים לתקוף ראשונים אם השיחות עם ארה״ב (U.S.) ייכשלו

משהו השתבש

לא הצלחנו להשלים את הפעולה. בדקו את החיבור ונסו שוב.