이란 연계 Cavern 악성코드, 이스라엘 IT·정부 부문 겨냥

Check Point Research는 테헤란 정보보안부와 연계된 이란계 위협 행위자 Cavern Manticore가 이스라엘 기관, 특히 IT 서비스 제공업체와 정부 부문 표적을 상대로 모듈형 .NET 명령제어 프레임워크를 사용했다고 보고했다. 보고서에 따르면 공격자들은 IT 서비스 제공업체에서 더 가치가 높은 피해 대상으로 이동하기 위해 신뢰받는 RMM 및 공급업체 관계를 악용했다. 여기에는 트로이목마로 변조된 uxtheme.dll 에이전트를 불러온 SysAid 소프트웨어 업데이트 경로도 포함됐다. Cavern 모듈은 파일·데이터베이스 탐색, Active Directory 정찰, 네트워크 스캔, 무차별 대입 시도, 터널링을 지원한다. 이란의 대이스라엘 작전은 미사일 공방 사이에도 사이버 공간에서 계속되고 있어, 이번 발견은 공급업체 접근 보안 강화와 원격 관리 도구 감시, 체계적인 이스라엘 사이버 방어의 필요성을 부각한다.