Иранская хакерская группа Nimbus Manticore расширила свой арсенал, добавив два новых инструмента для кибершпионских атак. Это серьезная угроза для организаций на Ближнем Востоке и в Европе, учитывая их активность в 2026 году.
Кто стоит за Nimbus Manticore
Nimbus Manticore, также известная под именами GalaxyGato и Mirage Kitten, была связана с Корпусом стражей исламской революции Ирана. В 2026 году аналитики Group-IB отметили, что это одна из самых активных иранских групп APT. Ранее Nimbus Manticore осуществляла атаки, используя социальную инженерию под предлогом предложения рабочих мест.
Новые инструменты кибершпионов
На этот раз группа добавила C++ backdoor, схожий с TWOSTROKE, который позволяет собирать системную информацию и манипулировать файлами. Новый инструмент также включает SSH-туннелирование, что значительно увеличивает масштабы их операций. Проведённое исследование показало, что инфраструктура от Nimbus Manticore охватывает как Европу, так и Ближний Восток, что указывает на расширение их целевой аудитории.
Исследователи также обнаружили, что новые функции позволяют злоумышленникам загружать и выгружать файлы, а также выполнять команды на заражённых системах через C2-серверы. Это открывает множество возможностей для продолжительных атак.
Влияние на безопасность
Для организаций в России и СНГ это сигнал о необходимости повышенного внимания к киберугрозам из региона Ближнего Востока. С ростом активности таких групп, как Nimbus Manticore, важно укреплять свою киберзащиту, так как предпосылки для атак становятся всё более многообразными и сложными.
Наблюдения за дальнейшими изменениями в методах работы таких групп помогут предсказать их будущие стратегии и эффективнее защищать свои системы.