Cav3rn Malware — Analysis, Campaigns & Threat Activity

Threat entity extracted from intelligence sources

Frequency
4
occurrences
First Seen
July 21, 2026
Last Seen
August 12, 2026

Related Threat Clusters

Recent Intelligence Reports

  • Project CAV3RN Uses Google Apps Script and DNS to Hide C2 Traffic in Israeli Cyberespionage Attacks — Gbhackers · August 12, 2026
  • Project CAV3RN continues: Google Apps Script as C2 relay and DNS — Securelist · August 11, 2026
  • New CAV3RN Module Replaces WebSocket C2 With Outlook Calendar Dead Drops — Gbhackers · July 21, 2026
  • New Project CAV3RN module abuses Outlook calendar events for C2 and DNS AAAA records for configuration recovery — Securelist · July 21, 2026

CVSS v3.1 Breakdown