Nimbus Manticore beveti a NightLedgert és a sértett rendszereket titkos reléként használja.
CYBERSECURITY KIEMELT ELEMZÉS

Nimbus Manticore beveti a NightLedgert és a sértett rendszereket titkos reléként használja.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A Nimbus Manticore néven nyilvántartott iráni állami támogatású hackercsoport (más néven GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail és UNC1549) új támadássorozatokkal kapcsolatos, amelyek célpontjai a …

Az iráni állami támogatású hackercsoportot Nimbus Manticore néven nyomozzák (más néven GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail és UNC1549), amely egy újabb támadássorozatra lett attribuálva, célba véve a Közép-Kelet, Afrika és Dél-Ázsia területén működő entitásokat. A betörések során egy korábban nem dokumentált Windows hátsó ajtót használnak, amelyet NightLedger néven ismernek, valamint két egyedi WebSocket alagútrendszert.