本文へスキップ

イスラエルを標的とするサイバースパイの枠組み、グーグルのクラウドの通信に潜伏

画像:イスラエルを標的とするサイバースパイの枠組み、グーグルのクラウドの通信に潜伏

カスペルスキーの研究者らによると、イスラエルの組織を標的とする、現在も活動中のモジュール型サイバースパイの枠組み「Project CAV3RN」に、8月上旬に発見された、これまで記録のなかった構成要素が追加された。新たなGoogleService.dllモジュールは、DNSの応答を使って、直接のHTTPS通信とGoogle Apps Scriptによる中継を切り替え、運用者は枠組みを再インストールせずに中継を交代させることができる。カスペルスキーによると、このシステムには構成要素を検出、読み込み、更新するローカルのブローカーも含まれ、悪意のある通信を正規のクラウドの活動に紛れ込ませるのに役立っている。カスペルスキー・イスラエルの最高技術責任者(CTO)アサフ・ハザン氏は、この作戦は焦点が絞られ、高度で、資源も豊富だと述べ、運用者は秘密のアクセスを維持するため、マイクロソフトのサービスからグーグルのサービスに移ったと述べた。

出典

securelist.com新しいタブで開きます。二次資料:1

関連記事

  1. 英国の発電施設、イラン系とされるサイバー攻撃で四日間停止
  2. モサド関係者、実行されなかったイラン計画を巡る更迭は政治的な責任転嫁と批判
  3. 捜査資料の映像、ジェイコブ・パール被告がイランの工作担当者の指示で行った監視活動の詳細を示す
  4. イランの日刊紙、ハメネイ師の音声が居場所を暴きかねない仕組みを詳述
  5. イランの外交官、米国との協議が決裂すればIRGCが先制攻撃の可能性と発言

コメント

コメントを読み込み中…

問題が発生しました

操作を完了できませんでした。接続を確認して、もう一度お試しください。