0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Uus Iraaniga seotud häkkerirühm Cavern Manticore ründab Iisraeli valitsust ja IT-sektorit (infosecurity-magazine.com)

· 21 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Cavern Manticore ründab Iisraeli valitsust ja IT-organisatsioone.
  • Rühm kasutab modulaarset C2 raamistikku kahe põhikomponendiga.
  • Tehnilised kattumised Iraani rühmadega MuddyWater ja Lyceum.
  • Tuvastamismäär VirusTotalis on sageli null või väga madal.
  • Esmane juurdepääs RMM-tarkvara ja brauseripõhiste kaugtöölaua tööriistade kaudu.

"Check Point Research on tuvastanud uue Iraaniga seotud kübervastase, jälgitav kui 'Cavern Manticore', mis on alates 2026. aasta algusest rünnanud Iisraeli valitsus- ja IT-organisatsioone. Rühm kasutab modulaarset käsu- ja juhtimisraamistikku (C2) ning jagab tehnilisi kattumisi MuddyWateri ja Lyceumiga, mis on omistatud Iraani Luure- ja Julgeolekuministeeriumile (MOIS). Esmane juurdepääs saavutatakse kaugseire- ja haldustarkvara (RMM) ja brauseripõhiste kaugtöölaua tööriistade kuritarvitamise teel. Enamikul proovidest on VirusTotalis null või väga madal tuvastamismäär."

#modulaarne C2 raamistik #Iraani häkkerirühm #Iisraeli küberturve

Arutelumaatriks

0 segmenti

kommentaare veel pole.