Noul grup de hackeri legat de Iran Cavern Manticore vizează guvernul israelian și sectorul IT (infosecurity-magazine.com)
- Cavern Manticore vizează guvernul israelian și organizațiile IT.
- Grupul folosește un cadru C2 modular cu două componente principale.
- Suprapuneri tehnice cu grupurile iraniene MuddyWater și Lyceum.
- Rata de detectare pe VirusTotal este adesea zero sau foarte scăzută.
- Acces inițial prin software RMM și instrumente desktop la distanță bazate pe browser.
"Check Point Research a identificat un nou adversar cibernetic legat de Iran, urmărit sub numele de 'Cavern Manticore', care vizează organizații guvernamentale și IT israeliene de la începutul anului 2026. Grupul folosește un cadru modular de comandă și control (C2) și are suprapuneri tehnice cu MuddyWater și Lyceum, două grupuri atribuite Ministerului Iranian de Informații și Securitate (MOIS). Accesul inițial se obține prin abuzul de software de monitorizare și gestionare la distanță (RMM) și instrumente de desktop la distanță bazate pe browser. Majoritatea probelor au o rată de detectare zero sau foarte scăzută pe VirusTotal."
niciun comentariu momentan.