मुख्य सामग्री पर जाएं

इज़राइल को निशाना बनाने वाला साइबर-जासूसी ढांचा अब Google Cloud ट्रैफ़िक में छिपा

Courtroom-sketch editorial illustration of a hooded figure's eyes peering toward the camera through rust-red fabric, with slate-blue shadows across the face.

Kaspersky के शोधकर्ताओं ने कहा कि इज़राइली संगठनों को निशाना बनाने वाले सक्रिय मॉड्यूलर साइबर-जासूसी ढांचे Project CAV3RN में पहले दर्ज नहीं किए गए घटक जोड़े गए हैं, जिनका पता अगस्त की शुरुआत में चला। एक नया GoogleService.dll मॉड्यूल सीधे HTTPS ट्रैफ़िक और Google Apps Script रिले के बीच बदलने के लिए DNS प्रतिक्रियाओं का उपयोग करता है, जिससे संचालक ढांचे को दोबारा इंस्टॉल किए बिना रिले बदल सकते हैं। Kaspersky ने कहा कि प्रणाली में एक स्थानीय ब्रोकर भी शामिल है, जो घटकों का पता लगाता, उन्हें लोड करता और अपग्रेड करता है, जिससे दुर्भावनापूर्ण ट्रैफ़िक वैध क्लाउड गतिविधि में घुल-मिल जाता है। Kaspersky Israel के मुख्य प्रौद्योगिकी अधिकारी असफ़ हज़ान ने अभियान को केंद्रित, परिष्कृत और संसाधनों से भरपूर बताया और कहा कि उसके संचालक गुप्त पहुंच बनाए रखने के लिए Microsoft सेवाओं से Google सेवाओं पर चले गए थे।

स्रोत

प्राथमिक स्रोत:1द्वितीयक स्रोत:2

संबंधित खबरें

  1. ईरान से जुड़े बताए गए साइबर हमले में ब्रिटिश बिजली संयंत्र चार दिन बंद रहा
  2. मोसाद सूत्रों ने स्थगित ईरान योजना पर अधिकारियों को हटाए जाने को राजनीतिक दोषारोपण बताया
  3. मामले के वीडियो में ईरानी संचालक के लिए जैकब पर्ल की निगरानी का विवरण
  4. ईरानी दैनिक ने बताया, खामेनेई की ऑडियो से उनका स्थान कैसे खुल सकता है
  5. ईरानी राजनयिक ने कहा, अमेरिका (U.S.) वार्ता विफल होने पर IRGC पहले हमला कर सकता है

कुछ गड़बड़ हुई

हम वह कार्रवाई पूरी नहीं कर सके। अपना कनेक्शन जांचकर फिर कोशिश करें।