Nowa grupa hakerska powiązana z Iranem Cavern Manticore atakuje izraelski rząd i sektor IT (infosecurity-magazine.com)
- Cavern Manticore atakuje izraelski rząd i organizacje IT.
- Grupa wykorzystuje modułowe ramy C2 z dwoma głównymi komponentami.
- Techniczne podobieństwa do irańskich grup MuddyWater i Lyceum.
- Wskaźnik wykrywalności w VirusTotal jest często zerowy lub bardzo niski.
- Wstępny dostęp przez oprogramowanie RMM i narzędzia pulpitu zdalnego.
"Firma Check Point Research zidentyfikowała nowego cyberprzeciwnika powiązanego z Iranem, oznaczonego jako 'Cavern Manticore', który od początku 2026 roku atakuje izraelskie organizacje rządowe i IT. Grupa wykorzystuje modułowe ramy dowodzenia i kontroli (C2) i wykazuje techniczne podobieństwa do MuddyWater i Lyceum, dwóch grup przypisywanych irańskiemu Ministerstwu Wywiadu i Bezpieczeństwa (MOIS). Wstępny dostęp uzyskuje się poprzez nadużywanie oprogramowania do zdalnego monitorowania i zarządzania (RMM) oraz narzędzi pulpitu zdalnego opartych na przeglądarce. Większość próbek ma zerowy lub bardzo niski wskaźnik wykrywalności w VirusTotal."
brak komentarzy.