![]() |
Группа хакеров Nimbus Manticore использует NightLedger для атак на Ближнем Востоке и в Южной Азии
https://blogger.googleusercontent.co...e365/proxy.jpg
Иранская хакерская группа, известная под названиями Nimbus Manticore, GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail и UNC1549, была связана с новой серией атак, нацеленным на организации в странах Ближнего Востока, Африки и Южной Азии. В ходе этих атак злоумышленники использовали ранее не задокументированную уязвимость в Windows, получившую название NightLedger, а также два кастомизированных туннеля WebSocket. Новая вредоносная программа NightLedger позволяет хакерам устанавливать скрытые релейные системы на устройства жертв, что делает возможным дальнейший доступ к их сетям и данные. Это открывает двери для потенциальных кибершпионских операций и кражи конфиденциальной информации. В ходе атак Nimbus Manticore использует сложные методы маскировки, чтобы избежать обнаружения. В частности, они внедряют свои инструменты в системы жертв, превращая их в неявные релейные узлы, которые могут использоваться для передачи данных без ведома пользователей. Эксперты по кибербезопасности отмечают, что данные атаки могут стать серьезной угрозой для организаций, работающих в регионах, где активны эти хакеры. Использование таких сложных инструментов, как NightLedger, подчеркивает высокий уровень подготовки и ресурсов, доступных группе Nimbus Manticore. Специалисты рекомендуют всем организациям, работающим в затронутых регионах, провести тщательный аудит своих систем безопасности и обновить защитные меры для предотвращения возможных вторжений. Необходимо также повысить осведомленность сотрудников о рисках кибератак и методах защиты от них. Следует отметить, что Nimbus Manticore активно использует уязвимости в программном обеспечении и социальной инженерии, что делает их операции особенно опасными. Важно оставаться бдительными и использовать современные средства защиты от киберугроз. Источник новости: The Hacker News Читать полностью |
| Время: 02:11 |