ข้ามไปยังเนื้อหาหลัก

เฟรมเวิร์กจารกรรมไซเบอร์ที่มุ่งเป้าอิสราเอลขณะนี้ซ่อนตัวอยู่ในการรับส่งข้อมูลของ Google Cloud

ภาพสำหรับ: เฟรมเวิร์กจารกรรมไซเบอร์ที่มุ่งเป้าอิสราเอลขณะนี้ซ่อนตัวอยู่ในการรับส่งข้อมูลของ Google Cloud

นักวิจัยของ Kaspersky ระบุว่า Project CAV3RN ซึ่งเป็นเฟรมเวิร์กจารกรรมไซเบอร์แบบแยกโมดูลที่ยังมีการใช้งานอยู่และมุ่งเป้าองค์กรของอิสราเอล ได้เพิ่มส่วนประกอบที่ไม่เคยมีการบันทึกไว้มาก่อน ซึ่งถูกค้นพบในช่วงต้นเดือนสิงหาคม โมดูลใหม่ GoogleService.dll ใช้การตอบกลับ DNS เพื่อสลับระหว่างการรับส่งข้อมูล HTTPS โดยตรงกับระบบส่งต่อข้อมูลผ่าน Google Apps Script ทำให้ผู้ดำเนินการสามารถสับเปลี่ยนตัวกลางส่งต่อข้อมูลได้โดยไม่ต้องติดตั้งเฟรมเวิร์กใหม่ Kaspersky ระบุว่า ระบบนี้ยังมีตัวกลางประสานงานภายในเครื่องซึ่งค้นหา โหลด และอัปเกรดส่วนประกอบ ช่วยให้การรับส่งข้อมูลที่เป็นอันตรายกลมกลืนกับกิจกรรมบนคลาวด์ที่ถูกต้อง อัสซาฟ ฮาซาน ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Kaspersky Israel กล่าวถึงปฏิบัติการนี้ว่ามุ่งเป้าอย่างชัดเจน มีความซับซ้อน และมีทรัพยากรสนับสนุนอย่างดี และกล่าวว่าผู้ดำเนินการย้ายจากบริการของ Microsoft ไปใช้บริการของ Google เพื่อคงการเข้าถึงอย่างลับๆ

แหล่งข้อมูล

securelist.comเปิดในแท็บใหม่แหล่งข้อมูลทุติยภูมิ:1

เรื่องที่เกี่ยวข้อง

  1. โรงไฟฟ้าในสหราชอาณาจักรหยุดเดินเครื่องสี่วันจากการโจมตีทางไซเบอร์ที่มีรายงานว่าเชื่อมโยงกับอิหร่าน
  2. แหล่งข่าวมอสซาดชี้การปลดเจ้าหน้าที่กรณีแผนอิหร่านที่ถูกพับเก็บเป็นการโยนความผิดทางการเมือง
  3. วิดีโอในสำนวนคดีเผยรายละเอียดการสอดแนมของเจคอบ เพิร์ลให้ผู้ควบคุมชาวอิหร่าน
  4. หนังสือพิมพ์อิหร่านอธิบายว่าเสียงคาเมเนอีอาจเปิดเผยตำแหน่งของเขาได้อย่างไร
  5. นักการทูตอิหร่านกล่าวว่ากองกำลังพิทักษ์การปฏิวัติอาจชิงโจมตีก่อนหากเจรจาสหรัฐฯ ล้มเหลว

ความคิดเห็น

กำลังโหลดความคิดเห็น…

เกิดข้อผิดพลาด

เราไม่สามารถดำเนินการดังกล่าวได้ โปรดตรวจสอบการเชื่อมต่อของคุณแล้วลองใหม่อีกครั้ง