Nuovo gruppo di hacker legato all'Iran Cavern Manticore prende di mira il governo israeliano e il settore IT (infosecurity-magazine.com)
- Cavern Manticore prende di mira il governo israeliano e le organizzazioni IT.
- Il gruppo utilizza un framework C2 modulare con due componenti principali.
- Sovrapposizioni tecniche con i gruppi iraniani MuddyWater e Lyceum.
- Il tasso di rilevamento su VirusTotal è spesso zero o molto basso.
- Accesso iniziale tramite software RMM e strumenti desktop remoti.
"Check Point Research ha identificato un nuovo avversario informatico legato all'Iran, tracciato come 'Cavern Manticore', che prende di mira organizzazioni governative e IT israeliane dall'inizio del 2026. Il gruppo utilizza un framework modulare di comando e controllo (C2) e presenta sovrapposizioni tecniche con MuddyWater e Lyceum, entrambi attribuiti al Ministero dell'Intelligence e della Sicurezza iraniano (MOIS). L'accesso iniziale viene ottenuto abusando di software di monitoraggio e gestione remota (RMM) e strumenti desktop remoti basati su browser. La maggior parte dei campioni ha un tasso di rilevamento pari a zero o molto basso su VirusTotal."
ancora nessun commento.