Группа хакеров Nimbus Manticore использует NightLedger для атак на Ближнем Востоке и в Южной Азии
Иранская хакерская группа, известная под названиями Nimbus Manticore, GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail и UNC1549, была связана с новой серией атак, нацеленным на организации в странах Ближнего Востока, Африки и Южной Азии. В ходе этих атак злоумышленники использовали ранее не задокументированную уязвимость в Windows, получившую название NightLedger, а также два кастомизированных туннеля WebSocket.
Новая вредоносная программа NightLedger позволяет хакерам устанавливать скрытые релейные системы на устройства жертв, что делает возможным дальнейший доступ к их сетям и данные. Это открывает двери для потенциальных кибершпионских операций и кражи конфиденциальной информации.
В ходе атак Nimbus Manticore использует сложные методы маскировки, чтобы избежать обнаружения. В частности, они внедряют свои инструменты в системы жертв, превращая их в неявные релейные узлы, которые могут использоваться для передачи данных без ведома пользователей.
Эксперты по кибербезопасности отмечают, что данные атаки могут стать серьезной угрозой для организаций, работающих в регионах, где активны эти хакеры. Использование таких сложных инструментов, как NightLedger, подчеркивает высокий уровень подготовки и ресурсов, доступных группе Nimbus Manticore.
Специалисты рекомендуют всем организациям, работающим в затронутых регионах, провести тщательный аудит своих систем безопасности и обновить защитные меры для предотвращения возможных вторжений. Необходимо также повысить осведомленность сотрудников о рисках кибератак и методах защиты от них.
Следует отметить, что Nimbus Manticore активно использует уязвимости в программном обеспечении и социальной инженерии, что делает их операции особенно опасными. Важно оставаться бдительными и использовать современные средства защиты от киберугроз.