网络安全研究人员发现,与伊朗伊斯兰革命卫队有关联的国家支持黑客组织Nimbus Manticore,正在扩充其攻击工具库。该组织此前已被多次追踪,但最新分析显示,其基础设施和恶意软件出现了此前未记录的新变化。
新增攻击能力曝光
![]()
Group-IB在今天发布的新分析中,将Nimbus Manticore列为2026年最活跃的伊朗APT组织之一。研究人员指出,该组织新增了一款类似TWOSTROKE的后门,以及一个SSH隧道工具。这些工具可帮助攻击者更隐蔽地维持对受害系统的访问,并绕过网络监控。
持续演进的间谍活动
Nimbus Manticore长期从事网络间谍活动,此次发现表明其攻击手法仍在持续更新。新增的后门和隧道工具,意味着该组织在权限维持和横向移动方面有了更多选择。安全团队需要关注这类工具的特征,以便在防御中及时识别。
目前,Group-IB尚未公布受影响的具体目标范围,但相关基础设施的发现,为追踪该组织的活动提供了新的线索。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.