Uusi Iraniin yhteydessä oleva hakkeriryhmä Cavern Manticore kohdistuu Israelin hallitukseen ja IT-sektoriin (infosecurity-magazine.com)
- Cavern Manticore kohdistuu Israelin hallitukseen ja IT-organisaatioihin.
- Ryhmä käyttää modulaarista C2-kehystä kahdella pääkomponentilla.
- Tekniset yhtäläisyydet Iranin ryhmiin MuddyWater ja Lyceum.
- Havaitsemisaste VirusTotalissa on usein nolla tai erittäin alhainen.
- Alkuperäinen pääsy RMM-ohjelmistojen ja selainpohjaisten etätyöpöytätyökalujen kautta.
"Check Point Research on tunnistanut uuden Iraniin yhteydessä olevan kybertoimijan, jota seurataan nimellä 'Cavern Manticore', ja joka on kohdistanut israelilaisiin hallinto- ja IT-organisaatioihin vuoden 2026 alusta lähtien. Ryhmä käyttää modulaarista komento- ja hallintakehystä (C2) ja sillä on teknisiä yhtäläisyyksiä MuddyWaterin ja Lyceumin kanssa, jotka molemmat on liitetty Iranin tiedustelu- ja turvallisuusministeriöön (MOIS). Alkuperäinen pääsy saadaan väärinkäyttämällä etävalvonta- ja hallintaohjelmistoja (RMM) ja selainpohjaisia etätyöpöytätyökaluja. Suurimmalla osalla näytteistä on nolla tai erittäin alhainen havaitsemisaste VirusTotalissa."
ei vielä kommentteja.