Система кібершпигунства проти Ізраїлю тепер ховається в трафіку хмарних сервісів Google
Опубліковано

Дослідники Kaspersky заявили, що проєкт CAV3RN, активна модульна система кібершпигунства, спрямована проти ізраїльських організацій, додав раніше не задокументовані компоненти, виявлені на початку серпня. Новий модуль GoogleService.dll використовує відповіді DNS для перемикання між прямим трафіком HTTPS і ретрансляцією через Google Apps Script, дозволяючи операторам змінювати ретранслятор без перевстановлення системи. Kaspersky повідомила, що система також включає локального посередника, який знаходить, завантажує й оновлює компоненти, допомагаючи шкідливому трафіку змішуватися з легітимною хмарною активністю. Технічний директор Kaspersky в Ізраїлі Асаф Газан назвав операцію цілеспрямованою, складною та добре забезпеченою ресурсами й сказав, що її оператори перейшли від сервісів Microsoft до сервісів Google для збереження прихованого доступу.