Project CAV3RN: Malware nutzt Google Apps Script und DNS fĂĽr Cyber-Spyware
LONDON (IT BOLTWISE) – Das Cyberespionage-Framework „Project CAV3RN“ kombiniert Google Apps Script als Relay-Dienst mit einer dynamischen C2-Steuerung ĂĽber DNS-Abfragen. Eine zentrale Komponente auf Basis von.NET 8 NativeAOT pollingt den Command-and-Control-Server und bestimmt pro Anfrage den Transportweg. DNS-A-Records unter „e.studiotikva[.]com“ liefern mit dem letzten IPv4-Oktett ein Steuersignal fĂĽr direkte HTTPS-Verbindungen oder Umleitungen ĂĽber Google-Relay-Pfade. FĂĽr […]


#Sophos