0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Нова хакерська група, пов'язана з Іраном, Cavern Manticore атакує уряд Ізраїлю та IT-сектор (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Cavern Manticore атакує уряд Ізраїлю та IT-організації.
  • Група використовує модульну структуру C2 з двома основними компонентами.
  • Технічні перетини з іранськими групами MuddyWater та Lyceum.
  • Рівень виявлення на VirusTotal часто нульовий або дуже низький.
  • Початковий доступ через ПЗ RMM та інструменти віддаленого робочого столу.

"Check Point Research виявила нового кіберпротивника, пов'язаного з Іраном, відстежуваного як 'Cavern Manticore', який з початку 2026 року атакує ізраїльські урядові та IT-організації. Група використовує модульну структуру командування та контролю (C2) і має технічні перетини з MuddyWater та Lyceum, двома групами, приписаними Міністерству розвідки та безпеки Ірану (MOIS). Початковий доступ отримується через зловживання програмним забезпеченням віддаленого моніторингу та управління (RMM) та інструментами віддаленого робочого столу на основі браузера. Більшість зразків мають нульовий або дуже низький рівень виявлення на VirusTotal."

#модульна структура C2 #іранська хакерська група #кібербезпека Ізраїлю

Матриця обговорення

0 segments

коментарів ще немає.