Cavern Manticore : un framework C2 modulaire .NET lié à l'Iran ciblant Israël
đ Contexte PubliĂ© le 6 juillet 2026 par Check Point Research (CPR), cet article prĂ©sente une analyse technique approfondie de Cavern Manticore, un acteur de menace Ă nexus iranien suivi depuis dĂ©but 2026. Lâacteur est liĂ© au MOIS (Ministry of Intelligence and Security) iranien et prĂ©sente des chevauchements techniques avec MuddyWater et Lyceum (sous-groupe dâOilRig). đŻ Victimologie et objectifs Cavern Manticore cible principalement des organisations israĂ©liennes, avec un focus sur les secteurs gouvernemental et IT. Lâacteur exploite les chaĂźnes de sous-traitance IT : il compromet dâabord un fournisseur IT, puis pivote vers un second fournisseur avant dâatteindre la cible finale. Des outils RMM (Remote Monitoring and Management) lĂ©gitimes sont abusĂ©s pour le mouvement latĂ©ral et le dĂ©ploiement de malwares. ...