← bütün dispaçlar
aptAZ

İran-bağlı Nimbus Manticore qrupu yeni NightLedger backdoor ilə hücum edir

İran dövlət dəstəkli Nimbus Manticore hakerlər qrupu (GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail və UNC1549 adları ilə də tanınır) Yaxın Şərq, Afrika və Cənubi Asiyada qurumlara qarşı yeni hücum dalğası ilə əlaqələndirilib. Hücumlarda əvvəllər sənədləşdirilməmiş Windows backdoor-u NightLedger və iki özəl WebSocket tunneler istifadə olunur. Zərərli kod qurbanın sistemini gizli relay node-a çevirir, bu da C2 trafikinin gizli ötürülməsinə imkan yaradır.

İndikatorlar · IOC

müdafiə üçün · defanged

Aktiv əlaqəli IOC-lar · canlı

canlı təhdid lentindən yüklənir…