0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Nuovo gruppo di hacker legato all'Iran Cavern Manticore prende di mira il governo israeliano e il settore IT (infosecurity-magazine.com)

· 21 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Cavern Manticore prende di mira il governo israeliano e le organizzazioni IT.
  • Il gruppo utilizza un framework C2 modulare con due componenti principali.
  • Sovrapposizioni tecniche con i gruppi iraniani MuddyWater e Lyceum.
  • Il tasso di rilevamento su VirusTotal è spesso zero o molto basso.
  • Accesso iniziale tramite software RMM e strumenti desktop remoti.

"Check Point Research ha identificato un nuovo avversario informatico legato all'Iran, tracciato come 'Cavern Manticore', che prende di mira organizzazioni governative e IT israeliane dall'inizio del 2026. Il gruppo utilizza un framework modulare di comando e controllo (C2) e presenta sovrapposizioni tecniche con MuddyWater e Lyceum, entrambi attribuiti al Ministero dell'Intelligence e della Sicurezza iraniano (MOIS). L'accesso iniziale viene ottenuto abusando di software di monitoraggio e gestione remota (RMM) e strumenti desktop remoti basati su browser. La maggior parte dei campioni ha un tasso di rilevamento pari a zero o molto basso su VirusTotal."

#framework C2 modulare #gruppo hacker iraniano #sicurezza informatica israeliana

Matrice di discussione

0 segmenti

ancora nessun commento.