Medium

Cavern C2 Uses DNS and Google Apps Script to Blend Into Legitimate Traffic

Was ist passiert?

Sicherheitsforscher von Kaspersky haben neue Komponenten des Cavern C2-Frameworks entdeckt, das von iranischen staatlichen Hackern bei Angriffen auf israelische Ziele eingesetzt wird. Das Framework nutzt DNS und Google Apps Script, um seine Kommunikation in legitimen Datenverkehr einzubetten und damit Erkennungsmechanismen zu umgehen.

Hintergrund & Bedeutung

Das Cavern C2-Framework stellt eine erhebliche Bedrohung dar, da es spezialisierte Techniken einsetzt, um Command-and-Control-Kommunikation zu verschleiern. Durch die Nutzung von DNS-Tunneling und legitimen Google-Services wird die malware Traffic für herkömmliche Sicherheitssysteme nahezu unsichtbar. Dies ermöglicht es Angreifern, längerfristige Persistenz zu etablieren und Daten unbemerkt abzuziehen. Die kontinuierliche Weiterentwicklung des Frameworks zeigt die Raffinesse iranischer Cyber-Operationen und deren Fähigkeit, sich an Abwehrmaßnahmen anzupassen.

Empfehlungen für IT-Teams

  • DNS-Monitoring: Implementieren Sie erweiterte DNS-Filterung und Anomalieerkennung zur Identifikation verdächtiger DNS-Anfragen
  • Google Apps Überwachung: Setzen Sie Kontrollen für Google Apps Script-Ausführungen ein und blockieren Sie verdächtige Skripte
  • Threat Intelligence: Integrieren Sie Kaspersky-Reports in Ihre Sicherheitsplattformen und aktualisieren Sie IOCs regelmäßig
  • Netzwerk-Segmentierung: Begrenzen Sie Zugriffe auf externe Cloud-Services für kritische Systeme
  • Incident Response: Etablieren Sie spezielle Prozeduren für C2-Detektion und -Isolation

Fazit

Die Cavern C2-Weiterentwicklung unterstreicht die Notwendigkeit mehrschichtiger Sicherheitsmaßnahmen. Unternehmen sollten ihre Netzwerk-Visibility erheblich verbessern und DNS/Cloud-Traffic intensiver überwachen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/cavern-c2-uses-dns-and-google-apps-script-to-blend-into-legitimate-traffic/ #Netzwerksicherheit #NetworkSecurity #Firewall #VPN #DDoS #Cybersecurity #ITSecurity #CyberThreats #Botnet #DNS #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 18.08.2026
Alle CVEs ansehen