0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Neue Iran-nahe Hackergruppe Cavern Manticore greift israelische Regierung und IT-Unternehmen an (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Cavern Manticore zielt auf israelische Regierungs- und IT-Organisationen.
  • Die Gruppe nutzt eine modulare C2-Infrastruktur mit zwei Hauptkomponenten.
  • Technische Überschneidungen mit den Iran-Gruppen MuddyWater und Lyceum.
  • Erkennungsrate in VirusTotal ist oft null oder sehr niedrig.
  • Der Angreifer missbraucht RMM-Software und browserbasierte Remotedesktop-Tools.

"Check Point Research hat eine neue, mit dem Iran verbundene Cyberbedrohungsgruppe namens 'Cavern Manticore' identifiziert, die seit Anfang 2026 israelische Regierungs- und IT-Organisationen angreift. Die Gruppe nutzt eine modulare Command-and-Control (C2)-Infrastruktur und überschneidet sich technisch mit den dem iranischen Ministerium für Nachrichtendienst und Sicherheit (MOIS) zugeschriebenen Gruppen MuddyWater und Lyceum. Die Angreifer erlangen Zugang über vorhandene Remote-Monitoring- und Management-Software (RMM) und setzen schädliche Updates ein. Das C2-Framework ist reif und anpassbar, basiert auf .NET und verwendet spezielle Module zur Erweiterung der Funktionalität. Die meisten Proben haben auf VirusTotal eine sehr niedrige Erkennungsrate."

#modulares C2-Framework #iranische Hackergruppe #israelische Cybersicherheit

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.