Neue Iran-nahe Hackergruppe Cavern Manticore greift israelische Regierung und IT-Unternehmen an (infosecurity-magazine.com)
- Cavern Manticore zielt auf israelische Regierungs- und IT-Organisationen.
- Die Gruppe nutzt eine modulare C2-Infrastruktur mit zwei Hauptkomponenten.
- Technische Überschneidungen mit den Iran-Gruppen MuddyWater und Lyceum.
- Erkennungsrate in VirusTotal ist oft null oder sehr niedrig.
- Der Angreifer missbraucht RMM-Software und browserbasierte Remotedesktop-Tools.
"Check Point Research hat eine neue, mit dem Iran verbundene Cyberbedrohungsgruppe namens 'Cavern Manticore' identifiziert, die seit Anfang 2026 israelische Regierungs- und IT-Organisationen angreift. Die Gruppe nutzt eine modulare Command-and-Control (C2)-Infrastruktur und überschneidet sich technisch mit den dem iranischen Ministerium für Nachrichtendienst und Sicherheit (MOIS) zugeschriebenen Gruppen MuddyWater und Lyceum. Die Angreifer erlangen Zugang über vorhandene Remote-Monitoring- und Management-Software (RMM) und setzen schädliche Updates ein. Das C2-Framework ist reif und anpassbar, basiert auf .NET und verwendet spezielle Module zur Erweiterung der Funktionalität. Die meisten Proben haben auf VirusTotal eine sehr niedrige Erkennungsrate."
Noch keine Kommentare.