Nuevo grupo de hackers vinculado a Irán Cavern Manticore ataca al gobierno israelí y al sector de TI (infosecurity-magazine.com)
- Cavern Manticore ataca al gobierno israelí y organizaciones de TI.
- El grupo utiliza un framework C2 modular con dos componentes principales.
- Superposiciones técnicas con los grupos iraníes MuddyWater y Lyceum.
- La tasa de detección en VirusTotal suele ser nula o muy baja.
- Acceso inicial mediante software RMM y herramientas de escritorio remoto.
"Check Point Research ha identificado un nuevo adversario cibernético vinculado a Irán, rastreado como 'Cavern Manticore', que ataca organizaciones gubernamentales y de TI israelíes desde principios de 2026. El grupo utiliza un framework modular de comando y control (C2) y tiene superposiciones técnicas con MuddyWater y Lyceum, ambos atribuidos al Ministerio de Inteligencia y Seguridad de Irán (MOIS). El acceso inicial se obtiene abusando del software de monitoreo y gestión remota (RMM) y herramientas de escritorio remoto basadas en navegador. La mayoría de las muestras tienen una tasa de detección nula o muy baja en VirusTotal."
aún no hay comentarios.