इज़राइल को निशाना बनाने वाला साइबर-जासूसी ढांचा अब Google Cloud ट्रैफ़िक में छिपा

Kaspersky के शोधकर्ताओं ने कहा कि इज़राइली संगठनों को निशाना बनाने वाले सक्रिय मॉड्यूलर साइबर-जासूसी ढांचे Project CAV3RN में पहले दर्ज नहीं किए गए घटक जोड़े गए हैं, जिनका पता अगस्त की शुरुआत में चला। एक नया GoogleService.dll मॉड्यूल सीधे HTTPS ट्रैफ़िक और Google Apps Script रिले के बीच बदलने के लिए DNS प्रतिक्रियाओं का उपयोग करता है, जिससे संचालक ढांचे को दोबारा इंस्टॉल किए बिना रिले बदल सकते हैं। Kaspersky ने कहा कि प्रणाली में एक स्थानीय ब्रोकर भी शामिल है, जो घटकों का पता लगाता, उन्हें लोड करता और अपग्रेड करता है, जिससे दुर्भावनापूर्ण ट्रैफ़िक वैध क्लाउड गतिविधि में घुल-मिल जाता है। Kaspersky Israel के मुख्य प्रौद्योगिकी अधिकारी असफ़ हज़ान ने अभियान को केंद्रित, परिष्कृत और संसाधनों से भरपूर बताया और कहा कि उसके संचालक गुप्त पहुंच बनाए रखने के लिए Microsoft सेवाओं से Google सेवाओं पर चले गए थे।