ICNA

خبرگزاری سایبر ایران

Iran hacker
اخبار امنیت ایران اینترنت حمله

«Nimbus Manticore» موج جدیدی از حملات خود را از سر گرفت

گروه هکری تحت حمایت رژیم ایران، «Nimbus Manticore»، به کمپین جدیدی از حملات سایبری علیه نهاد‌هایی در سراسر خاورمیانه، آفریقا و آسیای جنوبی نسبت داده است. «Nimbus Manticore» فعالیت‌های خود بر بخش‌های هواپیمایی، مخابراتی و دفاعی سراسر خاورمیانه تمرکز می کند. این گروه معمولاً از کمپین‌های فیشینگ هدفمند، پورتال‌های استخدامی جعلی، و بدافزارهای چند مرحله بهره‌گیری می کند تا دسترسی مداوم به شبکه‌هایی مورد نظر پیدا کند و داده‌های حساس را استخراج کند.

طبق خبرگزاری «Hacker News»، گروه هکری «Nimbus Manticore» از بکدر در سیستم عامل ویندوز بنام «NightLedger» و تونل‌های «BridgeHead» و «ArcBridge» برای نگه داری دسترسی مخفیانه خود سؤ‌استفاده کرده است. این گروه هکری، اهدافی در مصر و نهاد‌های دولتی در اردن، تانزانیا، سازمان‌های هواپیمایی در پاکستان، شرکت‌های مخابراتی در اتیوپی و نهادهای بخش مالی در بورکینافاسو را هدف قرار داده‌اند.

پس از کشف یک بدافزار جدید به نام «HOLLOWGRAPH» صورت گرفت و بعد از بررسی‌های ثانوی، این افشاگری به گروه هکری ایرانی «Cavern Manticore» مرتبط شده است.

با وجود افزایش تنش‌های منطقه‌ای و ادامه جنگ ایران و اسرائیل،‌ گروه «Nimbus Manticore» با ادامه عملیات سایبری خود در سراسر خاورمیانه، این توانایی‌ها و قابلیت‌های سایبری کشور را در سطح جهانی به نمایش می دهد.

LEAVE A RESPONSE

Your email address will not be published. Required fields are marked *