Un nouveau groupe de pirates lié à l'Iran, Cavern Manticore, cible le gouvernement israélien et le secteur informatique (infosecurity-magazine.com)
- Cavern Manticore cible le gouvernement israélien et les organisations informatiques.
- Le groupe utilise un framework C2 modulaire avec deux composants principaux.
- Chevauchements techniques avec les groupes iraniens MuddyWater et Lyceum.
- Le taux de détection sur VirusTotal est souvent nul ou très faible.
- Accès initial via des logiciels RMM et des outils de bureau à distance.
"Check Point Research a identifié un nouvel adversaire cybernétique lié à l'Iran, suivi sous le nom de 'Cavern Manticore', qui cible les organisations gouvernementales et informatiques israéliennes depuis début 2026. Le groupe utilise un framework de commande et de contrôle (C2) modulaire et présente des chevauchements techniques avec MuddyWater et Lyceum, deux groupes attribués au ministère iranien du Renseignement et de la Sécurité (MOIS). L'accès initial est obtenu en abusant des logiciels de surveillance et de gestion à distance (RMM) et des outils de bureau à distance basés sur navigateur. La plupart des échantillons ont un taux de détection nul ou très faible sur VirusTotal."
aucun commentaire pour l'instant.