КИБЕРБЕЗОПАСНОСТЬ

Иранская хакерская группа Nimbus Manticore добавила новые инструменты для кибершпионажа

Иранская хакерская группа Nimbus Manticore расширила арсенал новыми инструментами кибершпионажа, демонстрируя рост их активности.

✍️ Редакция iTech News | 31.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Nimbus Manticore усиливает арсенал кибершпионских инструментов

Иранская хакерская группа Nimbus Manticore расширила свой арсенал, добавив два новых инструмента для кибершпионских атак. Это серьезная угроза для организаций на Ближнем Востоке и в Европе, учитывая их активность в 2026 году.

Кто стоит за Nimbus Manticore

Nimbus Manticore, также известная под именами GalaxyGato и Mirage Kitten, была связана с Корпусом стражей исламской революции Ирана. В 2026 году аналитики Group-IB отметили, что это одна из самых активных иранских групп APT. Ранее Nimbus Manticore осуществляла атаки, используя социальную инженерию под предлогом предложения рабочих мест.

Новые инструменты кибершпионов

На этот раз группа добавила C++ backdoor, схожий с TWOSTROKE, который позволяет собирать системную информацию и манипулировать файлами. Новый инструмент также включает SSH-туннелирование, что значительно увеличивает масштабы их операций. Проведённое исследование показало, что инфраструктура от Nimbus Manticore охватывает как Европу, так и Ближний Восток, что указывает на расширение их целевой аудитории.

Исследователи также обнаружили, что новые функции позволяют злоумышленникам загружать и выгружать файлы, а также выполнять команды на заражённых системах через C2-серверы. Это открывает множество возможностей для продолжительных атак.

Влияние на безопасность

Для организаций в России и СНГ это сигнал о необходимости повышенного внимания к киберугрозам из региона Ближнего Востока. С ростом активности таких групп, как Nimbus Manticore, важно укреплять свою киберзащиту, так как предпосылки для атак становятся всё более многообразными и сложными.

Наблюдения за дальнейшими изменениями в методах работы таких групп помогут предсказать их будущие стратегии и эффективнее защищать свои системы.

Поделиться: Telegram X LinkedIn