0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Nowa grupa hakerska powiązana z Iranem Cavern Manticore atakuje izraelski rząd i sektor IT (infosecurity-magazine.com)

· 21 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Cavern Manticore atakuje izraelski rząd i organizacje IT.
  • Grupa wykorzystuje modułowe ramy C2 z dwoma głównymi komponentami.
  • Techniczne podobieństwa do irańskich grup MuddyWater i Lyceum.
  • Wskaźnik wykrywalności w VirusTotal jest często zerowy lub bardzo niski.
  • Wstępny dostęp przez oprogramowanie RMM i narzędzia pulpitu zdalnego.

"Firma Check Point Research zidentyfikowała nowego cyberprzeciwnika powiązanego z Iranem, oznaczonego jako 'Cavern Manticore', który od początku 2026 roku atakuje izraelskie organizacje rządowe i IT. Grupa wykorzystuje modułowe ramy dowodzenia i kontroli (C2) i wykazuje techniczne podobieństwa do MuddyWater i Lyceum, dwóch grup przypisywanych irańskiemu Ministerstwu Wywiadu i Bezpieczeństwa (MOIS). Wstępny dostęp uzyskuje się poprzez nadużywanie oprogramowania do zdalnego monitorowania i zarządzania (RMM) oraz narzędzi pulpitu zdalnego opartych na przeglądarce. Większość próbek ma zerowy lub bardzo niski wskaźnik wykrywalności w VirusTotal."

#modułowe ramy C2 #irańska grupa hakerska #cyberbezpieczeństwo Izraela

Macierz dyskusji

0 segments

brak komentarzy.