Nimbus Manticore расширяет инструментарий с помощью бэкдора TWOSTROKE и SSH-туннеля
Исследователи в области кибербезопасности обнаружили новую инфраструктуру и ранее не задокументированное вредоносное ПО, связанное с группой хакеров Nimbus Manticore, поддерживаемой иранским государством и аффилированной с Корпусом стражей исламской революции (КСИР). В новом анализе, опубликованном компанией Group-IB, данная группа киберразведки охарактеризована как одна из самых активных иранских APT-групп в 2026 году.
Nimbus Manticore, также известная под названием 'Туманный Мантекор', продолжает развивать свои инструменты для проведения кибершпионских операций. В рамках последних исследований была выявлена новая версия бэкдора, схожая с известным вредоносным ПО TWOSTROKE, а также SSH-туннель, который позволяет злоумышленникам устанавливать скрытые соединения с целевыми системами.
Эксперты отмечают, что использование таких инструментов свидетельствует о высоком уровне подготовки и технической оснащенности группы. Это подчеркивает стремление Nimbus Manticore к улучшению своих методов обхода систем безопасности и повышения эффективности кибератак.
По данным Group-IB, новая инфраструктура включает в себя серверы и домены, которые ранее не были связаны с этой группой, что указывает на их активное расширение и адаптацию к современным условиям киберугроз.
Nimbus Manticore, как и другие иранские хакерские группы, нацелена на сбор разведывательной информации и ведение кибервойн против стран, которые воспринимаются как противники Ирана. Новые разработки этой группы могут значительно увеличить их возможности в области кибершпионажа и атак на критически важные инфраструктуры.
Кибербезопасность остается важной областью для защиты от подобных угроз, и организации должны быть готовы к новым вызовам, связанным с активизацией таких групп, как Nimbus Manticore. Специалисты рекомендуют проводить регулярные аудиты безопасности и обновлять системы защиты, чтобы минимизировать риски от возможных атак.