Medium

Nimbus Manticore Deploys NightLedger and Turns Victim Systems Into Covert Relays

Was ist passiert?

Die iranische staatlich unterstützte Hacker-Gruppe Nimbus Manticore hat eine neue Angriffswelle gegen Organisationen im Nahen Osten, Afrika und Südostasien gestartet. Die Angreifer nutzen dabei eine bislang unbekannte Windows-Backdoor namens NightLedger sowie zwei speziell entwickelte WebSocket-Tunneler, um befallene Systeme als verdeckte Relay-Server zu missbrauchen und ihre Präsenz in angegriffenen Netzwerken zu tarnen.

Hintergrund & Bedeutung

Nimbus Manticore ist unter mehreren Namen bekannt – darunter GalaxyGato, Mirage Kitten und Smoke Sandstorm – und gilt als hochprofessionelle APT-Gruppe mit starken Verbindungen zu iranischen Geheimdiensten. Die Entwicklung neuer, unbekannter Malware-Tools unterstreicht die kontinuierliche Anpassung ihrer Angriffsmethoden. Der Missbrauch von Opfersystemen als Relay-Server ermöglicht es den Angreifern, ihre eigentliche Infrastruktur zu verschleiern und Ermittlungen zu erschweren.

Empfehlungen für IT-Teams

  • Netzwerk-Monitoring: Implementieren Sie erweiterte Überwachung ausgehender Verbindungen, insbesondere WebSocket-Traffic auf ungewöhnlichen Ports
  • Endpoint Detection: Setzen Sie EDR-Lösungen ein, um verdächtige Prozesse und Systemverhalten zu erkennen
  • Patch-Management: Spielen Sie Sicherheitsupdates zügig ein, um bekannte Einstiegsvektoren zu schließen
  • Incident Response: Aktualisieren Sie Ihre Erkennungssignaturen und YARA-Regeln für NightLedger

Fazit

Die Aktivitäten von Nimbus Manticore zeigen die anhaltende Bedrohung durch staatliche Hacking-Gruppen. Eine proaktive Sicherheitsstrategie mit modernem Endpoint-Schutz und kontinuierlichem Netzwerk-Monitoring ist essentiell.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/nimbus-manticore-deploys-nightledger-and-turns-victim-systems-into-covert-relays/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 30.07.2026
Alle CVEs ansehen