VMTech
Обсудить проект

Новый Cavern C2: иранская атака через SysAid и DLL side-loading бьёт по израильским организациям

Новый Cavern C2: иранская атака через SysAid и DLL side-loading бьёт по израильским организациям

Коллеги, хочу обратить внимание на важную историю в сфере кибербезопасности.

Я увидел новый модульный C2-фреймворк Cavern, который связывают с иранской группой, работающей против израильских организаций.

Что важно:
- атака шла через обновления SysAid и DLL side-loading;
- цель — IT-провайдеры и госсектор;
- отдельные модули отвечают за разведку, кражу данных, туннелирование и боковое перемещение;
- для усложнения анализа используются разные .NET-форматы, включая Mixed-Mode и Native AOT.

Почему это важно: такие кампании показывают, как опасно доверять цепочке поставок и RMM-инструментам без жёсткого контроля.

А Вы как оцениваете риск подобных атак через поставщиков?

#кибербезопасность #ThreatIntelligence #Malware #APT

Открытая аналитика
На сайте 2 просмотров
мин чтения 1 06.07.2026
В Instagram 11 просмотров
В Instagram 1 охват
Instagram

Новый Cavern C2: иранская атака через SysAid и DLL side-loading бьёт по израильским организациям

Открыть публикацию в Instagram ↗