Cavern C2 ใช้ DNS และ Google Apps Script เพื่อแฝงตัวในทราฟฟิกที่ถูกต้องตามกฎหมาย

หัวข้อ: Cavern C2 ใช้ DNS และ Google Apps Script เพื่อแฝงตัวในทราฟฟิกที่ถูกต้องตามกฎหมาย

นักวิจัยความปลอดภัยทางไซเบอร์ได้ติดตามวิวัฒนาการอย่างต่อเนื่องของเฟรมเวิร์ก Cavern (หรือที่รู้จักกันในชื่อ Cav3rn) ซึ่งเป็นเครื่องมือควบคุมและสั่งการ (C2) ที่ใช้โดยแฮกเกอร์รัฐชาติอิหร่านในการโจมตีเป้าหมายในอิสราเอล บริษัทรักษาความปลอดภัยทางไซเบอร์ของรัสเซียอย่าง Kaspersky กล่าวว่าการเฝ้าติดตามกลุ่มกิจกรรมภัยคุกคามอย่างต่อเนื่องตั้งแต่เดือนธันวาคม 2025 นำไปสู่การค้นพบส่วนประกอบที่ไม่เคยมีการรายงานมาก่อน ซึ่งขยาย


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • C2 (Command and Control) – คือเครื่องมือที่แฮกเกอร์ใช้เพื่อควบคุมคอมพิวเตอร์ที่ถูกเจาะระบบจากระยะไกล เหมือนรีโมทคอนโทรลที่สั่งให้เครื่องที่ถูกโจมตีทำงานตามที่ต้องการ
  • Framework – คือกรอบหรือโครงสร้างของซอฟต์แวร์ที่ใช้เป็นพื้นฐานในการพัฒนาหรือใช้งานเครื่องมือต่างๆ ในที่นี้หมายถึงชุดเครื่องมือที่แฮกเกอร์ใช้ในการโจมตี
  • State-sponsored hackers – คือแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลของประเทศใดประเทศหนึ่ง มักใช้เพื่อโจมตีเป้าหมายทางการเมืองหรือความมั่นคง
  • Threat activity group – คือกลุ่มบุคคลที่ทำกิจกรรมที่เป็นภัยคุกคามทางไซเบอร์ เช่น การโจมตีระบบหรือขโมยข้อมูล โดยมักมีการจัดตั้งและมีเป้าหมายชัดเจน