🎭 Іранська хакерська група Nimbus Manticore застосувала новий бекдор NightLedger
Аналітики з кібербезпеки зафіксували нову шпигунську кампанію іранського угруповання Nimbus Manticore. Атаки були спрямовані на урядові структури, авіаційні та фінансові компанії у Близькому Сході та Африці. Зловмисники використали новий шкідливий модуль NightLedger для Windows, який непомітно розгортається в системі за допомогою підміни системних бібліотек.
Шкідлива програма дозволяє збирати інформацію про пристрій, робити знімки екрана та викрадати файли. Разом із нею хакери застосували тунельники ArcBridge та BridgeHead для передачі трафіку через зашифровані веб-сокети. Для первинного проникнення використовувалися фішингові листи з вакансіями. Усі виявлені командні сервери зловмисників заблоковано.
