Cavern-C2 erweitert DNS- und Google-Apps-Script-Relay fĂĽr schwer erkennbare Angriffe
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben, wie das iranisch ausgerichtete Cavern-C2 seine Kommunikation stärker in legitimen Datenverkehr einwebt. Ein neues Modul nutzt DNS-A-Record-Antworten, um pro Transaktion zwischen direktem HTTPS und einem Google-Apps-Script-Relay zu wechseln. Parallel missbraucht ein weiteres Update Microsoft-365-Kalenderereignisse ĂĽber die Microsoft-Graph-API als bidirektionale Dead-Drop-Mechanik. FĂĽr Betreiber bedeutet das: klassische Perimeter-Checks greifen immer seltener, […]


#Sophos