Badacze cyberbezpieczeństwa odkryli nowe, złożone moduły w narzędziu Cavern C2, używanym przez irańskich hakerów państwowych. Framework ten ewoluował, aby wtapiać swój ruch C2 w legalne usługi, takie jak DNS A-record, Google Apps Script i Microsoft 365, co znacząco utrudnia detekcję przez systemy bezpieczeństwa. Zmiany te obejmują także nowy interfejs brokera komponentów, co świadczy o ciągłym rozwoju i zdolności do adaptacji tego zaawansowanego narzędzia.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)