Нова хакерська група, пов'язана з Іраном, Cavern Manticore атакує уряд Ізраїлю та IT-сектор (infosecurity-magazine.com)
- Cavern Manticore атакує уряд Ізраїлю та IT-організації.
- Група використовує модульну структуру C2 з двома основними компонентами.
- Технічні перетини з іранськими групами MuddyWater та Lyceum.
- Рівень виявлення на VirusTotal часто нульовий або дуже низький.
- Початковий доступ через ПЗ RMM та інструменти віддаленого робочого столу.
"Check Point Research виявила нового кіберпротивника, пов'язаного з Іраном, відстежуваного як 'Cavern Manticore', який з початку 2026 року атакує ізраїльські урядові та IT-організації. Група використовує модульну структуру командування та контролю (C2) і має технічні перетини з MuddyWater та Lyceum, двома групами, приписаними Міністерству розвідки та безпеки Ірану (MOIS). Початковий доступ отримується через зловживання програмним забезпеченням віддаленого моніторингу та управління (RMM) та інструментами віддаленого робочого столу на основі браузера. Більшість зразків мають нульовий або дуже низький рівень виявлення на VirusTotal."
коментарів ще немає.