<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Tunneling on BR Defense Center</title><link>https://brdefense.center/tags/tunneling/</link><description>Recent content in Tunneling on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 28 Jul 2026 14:14:14 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/tunneling/index.xml" rel="self" type="application/rss+xml"/><item><title>Grupo de hackers iraniano Nimbus Manticore realiza novos ataques</title><link>https://brdefense.center/news/grupo-de-hackers-iraniano-nimbus-manticore-realiza/</link><pubDate>Tue, 28 Jul 2026 14:14:14 -0300</pubDate><guid>https://brdefense.center/news/grupo-de-hackers-iraniano-nimbus-manticore-realiza/</guid><description>&lt;p>O grupo de hackers apoiado pelo Estado iraniano, conhecido como Nimbus Manticore, está por trás de uma nova onda de ataques cibernéticos direcionados a entidades no Oriente Médio, África e Sul da Ásia. Os ataques utilizam uma nova backdoor para Windows chamada NightLedger, além de dois tunneling personalizados, BridgeHead e ArcBridge, para manter acesso clandestino. Os alvos incluem organizações governamentais e de telecomunicações em países como Egito, Jordânia, Tanzânia, Paquistão e Etiópia. A técnica de acesso inicial ainda não foi identificada, mas os hackers costumam usar phishing disfarçado de oportunidades de emprego. O NightLedger permite uma série de comandos, como coleta de informações do usuário, execução de processos e captura de telas. Além disso, os tunneling BridgeHead e ArcBridge facilitam o tráfego de rede entre o servidor de comando e controle e as máquinas infectadas, tornando o ataque mais difícil de detectar. A descoberta desses ataques ocorre em um momento em que outra amostra de malware, chamada HOLLOWGRAPH, foi identificada, que utiliza a API do Microsoft Graph para criar um canal de comando e controle disfarçado em calendários do Microsoft 365.&lt;/p></description></item></channel></rss>