0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Uusi Iraniin yhteydessä oleva hakkeriryhmä Cavern Manticore kohdistuu Israelin hallitukseen ja IT-sektoriin (infosecurity-magazine.com)

· 21 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Cavern Manticore kohdistuu Israelin hallitukseen ja IT-organisaatioihin.
  • Ryhmä käyttää modulaarista C2-kehystä kahdella pääkomponentilla.
  • Tekniset yhtäläisyydet Iranin ryhmiin MuddyWater ja Lyceum.
  • Havaitsemisaste VirusTotalissa on usein nolla tai erittäin alhainen.
  • Alkuperäinen pääsy RMM-ohjelmistojen ja selainpohjaisten etätyöpöytätyökalujen kautta.

"Check Point Research on tunnistanut uuden Iraniin yhteydessä olevan kybertoimijan, jota seurataan nimellä 'Cavern Manticore', ja joka on kohdistanut israelilaisiin hallinto- ja IT-organisaatioihin vuoden 2026 alusta lähtien. Ryhmä käyttää modulaarista komento- ja hallintakehystä (C2) ja sillä on teknisiä yhtäläisyyksiä MuddyWaterin ja Lyceumin kanssa, jotka molemmat on liitetty Iranin tiedustelu- ja turvallisuusministeriöön (MOIS). Alkuperäinen pääsy saadaan väärinkäyttämällä etävalvonta- ja hallintaohjelmistoja (RMM) ja selainpohjaisia etätyöpöytätyökaluja. Suurimmalla osalla näytteistä on nolla tai erittäin alhainen havaitsemisaste VirusTotalissa."

#modulaarinen C2-kehys #iranilainen hakkeriryhmä #Israelin kyberturvallisuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.