Grupo Apt

Grupo de hackers iraniano Nimbus Manticore revela novas ameaças cibernéticas

Pesquisadores de cibersegurança descobriram novas infraestruturas e malwares associados ao grupo de hackers iraniano Nimbus Manticore, vinculado ao Corpo da Guarda Revolucionária Islâmica (IRGC). O grupo é considerado um dos mais ativos em 2026, com um histórico de ataques direcionados a setores como defesa, aeroespacial e tecnologia da informação, especialmente no Oriente Médio e nos Estados Unidos. A análise da empresa Group-IB revelou que Nimbus Manticore utiliza uma campanha de engenharia social chamada Dream Job para disseminar malware disfarçado de oportunidades de emprego. Entre as novas descobertas estão uma ferramenta de tunelamento SSH e um backdoor em C++ que compartilha semelhanças com o TWOSTROKE, um backdoor já atribuído ao mesmo ator de ameaça. A infraestrutura descoberta sugere um foco ampliado em países do Oriente Médio e da Europa. Além disso, um novo backdoor chamado NightLedger foi identificado, permitindo acesso persistente a sistemas comprometidos. As ferramentas e técnicas em evolução do grupo indicam uma adaptação contínua para manter acesso a um número crescente de alvos, representando uma ameaça significativa para a segurança cibernética global.