Cavern-C2 wird modular: DNS-Entscheidung zwischen HTTPS und Google-Relays
LONDON (IT BOLTWISE) – Die Angreifer rund um das Cavern-C2-Framework treiben ihre Kommunikation weiter voran und nutzen dafĂĽr DNS A-Records als Schaltinstanz. Je nach DNS-Antwort leitet das System Sessions entweder direkt per HTTPS oder ĂĽber einen Google-Apps-Script-Relay weiter. Zusätzlich taucht mit HOLLOWGRAPH ein Kanal auf, der Microsoft 365-Kalender ĂĽber die Microsoft-Graph-API als versteckte „Dead-Drops“ missbraucht. […]


#Sophos