Uus Iraaniga seotud häkkerirühm Cavern Manticore ründab Iisraeli valitsust ja IT-sektorit (infosecurity-magazine.com)
- Cavern Manticore ründab Iisraeli valitsust ja IT-organisatsioone.
- Rühm kasutab modulaarset C2 raamistikku kahe põhikomponendiga.
- Tehnilised kattumised Iraani rühmadega MuddyWater ja Lyceum.
- Tuvastamismäär VirusTotalis on sageli null või väga madal.
- Esmane juurdepääs RMM-tarkvara ja brauseripõhiste kaugtöölaua tööriistade kaudu.
"Check Point Research on tuvastanud uue Iraaniga seotud kübervastase, jälgitav kui 'Cavern Manticore', mis on alates 2026. aasta algusest rünnanud Iisraeli valitsus- ja IT-organisatsioone. Rühm kasutab modulaarset käsu- ja juhtimisraamistikku (C2) ning jagab tehnilisi kattumisi MuddyWateri ja Lyceumiga, mis on omistatud Iraani Luure- ja Julgeolekuministeeriumile (MOIS). Esmane juurdepääs saavutatakse kaugseire- ja haldustarkvara (RMM) ja brauseripõhiste kaugtöölaua tööriistade kuritarvitamise teel. Enamikul proovidest on VirusTotalis null või väga madal tuvastamismäär."
kommentaare veel pole.