کسپرسکی از فعالیت تازه گروه هکری تحت حمایت حکومت ایران به نام Nimbus Manticore خبر داده، که با نامهای Mirage Kitten، Smoke Sandstorm و UNC1549 نیز شناخته میشود.
این گروه در حملات جدید خود از یک Backdoor ناشناخته ویندوزی به نام NightLedger و دو ابزار Tunnel با نامهای BridgeHead و ArcBridge استفاده کرده، که قادر است اطلاعات سیستم و شبکه را جمعآوری کند، فرمان اجرا کند، فایلها را سرقت یا حذف کند، Processها را شناسایی کرده و از صفحهنمایش Screenshot بگیرد.
بخش نگرانکنندهتر، ابزارهای BridgeHead و ArcBridge هستند؛ این بدافزارها سیستم آلوده را به یک Relay مخفی تبدیل میکنند تا مهاجم بتواند ترافیک خود را از داخل شبکه قربانی عبور دهد و به سایر سامانههای داخلی دسترسی پیدا کند.
روش نفوذ اولیه هنوز مشخص نشده، اما این گروه سابقه استفاده از پیشنهادهای شغلی جعلی و صفحات تقلبی استخدام و ویدئوکنفرانس را دارد.
© PingChannel
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
Post #2521
25.3K

- 🤬 183
- ❤ 39
- 👏 10
- 😁 7
- 👍 3
- 🔥 3
- 😢 1
- 🤩 1