⚙️ Іранське угруповання Nimbus Manticore оновило інструменти для кібершпигунства
Аналітики Group-IB виявили нові зловмисні програми іранського хакерського угруповання Nimbus Manticore, що підпорядковується Корпусу вартових ісламської революції. Хакери розширили масштаби операцій кібершпигунства проти підприємств оборонного, аерокосмічного та IT-секторів у країнах Близького Сходу та Європи.
Арсенал злочинців поповнився C++ бекдором, який маскується під системну бібліотеку Windows “wtsapi32.dll” і підключається до серверів через HTTPS. Також зафіксовано нову утиліту для створення зворотного SSH-тунелю. Ці програми дозволяють збирати системні дані, завантажувати сторонні файли та утримувати прихований доступ до компрометованих мереж.
