× הורדה
בחדרי חרדים
האפליקציה
ל' אב התשפ"ו
13.08.2026
מסתירים תקשורת זדונית

המחקר חושף: כך פועל קמפיין הריגול האיראני נגד ישראל

חוקרי Kaspersky זיהו בקמפיין Project CAV3RN שימוש ב-Google Apps Script כדי להסתיר תקשורת זדונית בתוך תעבורת ענן לגיטימית

המחקר חושף: כך פועל קמפיין הריגול האיראני נגד ישראל
אילוסטרציה צילום: iran international

חוקרי Kaspersky מזהירים כי קמפיין הריגול האיראני Project CAV3RN, המכוון לארגונים בישראל, ממשיך להשתכלל ומשלב כעת שימוש בשירותי הענן של Google.

לפי המחקר, התוקפים עושים שימוש ב-Google Apps Script - שירות לגיטימי של Google המשמש לפיתוח ואוטומציה - כדי להסוות תקשורת בין מחשבים נגועים לבין מערכות השליטה שלהם.

המשמעות היא שהתעבורה הזדונית אינה נראית בהכרח כמו חיבור לשרת חשוד, אלא עשויה להיטמע בתוך פעילות רגילה מול שירות מוכר של Google. שיטה זו מקשה על מערכות האבטחה להבחין בין פעילות עסקית לגיטימית לבין תקיפה.

ב-Kaspersky מציינים כי לתשתית התקיפה נוסף גם מנגנון התאוששות. אם ערוץ התקשורת נחסם, הנוזקה מסוגלת לפנות לערוץ חלופי ולקבל כתובת חדשה, מבלי שהתוקפים יצטרכו להתקין אותה מחדש.

החוקרים מצביעים על מגמה רחבה יותר: מעבר מתשתית תקיפה פשוטה לפלטפורמה מודולרית, שמאפשרת לתוקפים להוסיף יכולות, לשנות ערוצי תקשורת ולשמור על נוכחות ממושכת במחשבי הקורבנות.

בחברה מזכירים כי בחודש יולי זוהה שימוש דומה גם ב-Microsoft Outlook וב-Microsoft Graph. כעת, המעבר ל-Google Apps Script מלמד על יכולת הסתגלות גבוהה של התוקפים ועל האתגר הגובר של ארגונים בישראל בזיהוי תקיפות שמסתתרות בתוך שירותי ענן יומיומיים.

איראן ריגול גוגל (Google) סייבר
להצטרפות לקבוצת הווטסאפ של 'בחדרי חרדים'
לחץ כאן

הוספת תגובה

לכתבה זו טרם התפרסמו תגובות

תגובות

הוסיפו תגובה
{{ comment.number }}.
{{ comment.date_parsed }}
הגב לתגובה זו
{{ reply.date_parsed }}