イスラエルを標的とするサイバースパイの枠組み、グーグルのクラウドの通信に潜伏

カスペルスキーの研究者らによると、イスラエルの組織を標的とする、現在も活動中のモジュール型サイバースパイの枠組み「Project CAV3RN」に、8月上旬に発見された、これまで記録のなかった構成要素が追加された。新たなGoogleService.dllモジュールは、DNSの応答を使って、直接のHTTPS通信とGoogle Apps Scriptによる中継を切り替え、運用者は枠組みを再インストールせずに中継を交代させることができる。カスペルスキーによると、このシステムには構成要素を検出、読み込み、更新するローカルのブローカーも含まれ、悪意のある通信を正規のクラウドの活動に紛れ込ませるのに役立っている。カスペルスキー・イスラエルの最高技術責任者(CTO)アサフ・ハザン氏は、この作戦は焦点が絞られ、高度で、資源も豊富だと述べ、運用者は秘密のアクセスを維持するため、マイクロソフトのサービスからグーグルのサービスに移ったと述べた。
出典
コメント
コメントを読み込み中…