Tags

2 strony

Nimbus Manticore

Irańscy hakerzy podszywają się pod rekruterów, dostarczając RAT-y międzyplatformowe w ramach testów kodowania

Irańska grupa Nimbus Manticore używa testów kodowania do dystrybucji cross-platformowych RAT-ów, podszywając się pod rekruterów.

Irańska grupa hakerska Nimbus Manticore wykorzystuje nowe rodziny złośliwego oprogramowania NodeRabbit i PollCat, które działają międzyplatformowo na systemach Linux i macOS, dystrybuowane przez spreparowane archiwa z wyzwaniami programistycznymi. Atakujący podszywają się pod rekruterów, zachęcając ofiary do pobrania i uruchomienia złośliwego kodu, który następnie przejmuje kontrolę nad systemem i umożliwia dalsze działania szpiegowskie lub destrukcyjne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nimbus Manticore rozszerza arsenał o backdoor podobny do TWOSTROKE i tunel SSH

Irańska grupa hakerska Nimbus Manticore rozszerza swoje narzędzia o nowy backdoor podobny do TWOSTROKE oraz tunel SSH, zwiększając swoje możliwości szpiegowskie.

Badacze bezpieczeństwa odkryli nowe złośliwe oprogramowanie i infrastrukturę powiązaną z irańską grupą hakerską Nimbus Manticore, która jest powiązana z IRGC. Grupa rozszerzyła swoje narzędzia o backdoor wzorowany na TWOSTROKE oraz narzędzie do tunelowania SSH, które wspierają ich działania szpiegowskie przeciwko organizacjom na Bliskim Wschodzie i w Europie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)