เฟรมเวิร์กจารกรรมไซเบอร์ที่มุ่งเป้าอิสราเอลขณะนี้ซ่อนตัวอยู่ในการรับส่งข้อมูลของ Google Cloud
เผยแพร่เมื่อ

นักวิจัยของ Kaspersky ระบุว่า Project CAV3RN ซึ่งเป็นเฟรมเวิร์กจารกรรมไซเบอร์แบบแยกโมดูลที่ยังมีการใช้งานอยู่และมุ่งเป้าองค์กรของอิสราเอล ได้เพิ่มส่วนประกอบที่ไม่เคยมีการบันทึกไว้มาก่อน ซึ่งถูกค้นพบในช่วงต้นเดือนสิงหาคม โมดูลใหม่ GoogleService.dll ใช้การตอบกลับ DNS เพื่อสลับระหว่างการรับส่งข้อมูล HTTPS โดยตรงกับระบบส่งต่อข้อมูลผ่าน Google Apps Script ทำให้ผู้ดำเนินการสามารถสับเปลี่ยนตัวกลางส่งต่อข้อมูลได้โดยไม่ต้องติดตั้งเฟรมเวิร์กใหม่ Kaspersky ระบุว่า ระบบนี้ยังมีตัวกลางประสานงานภายในเครื่องซึ่งค้นหา โหลด และอัปเกรดส่วนประกอบ ช่วยให้การรับส่งข้อมูลที่เป็นอันตรายกลมกลืนกับกิจกรรมบนคลาวด์ที่ถูกต้อง อัสซาฟ ฮาซาน ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Kaspersky Israel กล่าวถึงปฏิบัติการนี้ว่ามุ่งเป้าอย่างชัดเจน มีความซับซ้อน และมีทรัพยากรสนับสนุนอย่างดี และกล่าวว่าผู้ดำเนินการย้ายจากบริการของ Microsoft ไปใช้บริการของ Google เพื่อคงการเข้าถึงอย่างลับๆ