Was ist passiert?
Sicherheitsforscher von Group-IB haben neue Infrastruktur und bislang undokumentierte Malware der iranischen APT-Gruppe Nimbus Manticore entdeckt. Die dem Islamischen Revolutionsgardencorps (IRGC) angegliederte Hackergruppe hat ihr Toolset um einen TWOSTROKE-ähnlichen Backdoor und einen SSH-Tunneler erweitert. Nimbus Manticore zählt zu den aktivsten iranischen APT-Gruppen im Jahr 2026.
Hintergrund & Bedeutung
Nimbus Manticore ist eine staatlich geförderte iranische Cyber-Spionagegruppe mit großer Aktivität im Bereich Cyber-Espionage. Die Entdeckung neuer Malware-Varianten deutet auf eine kontinuierliche Entwicklung und Modernisierung des Angriffsszenarios hin. Der TWOSTROKE-ähnliche Backdoor ermöglicht Angreifern tiefe Systemkontrolle, während der SSH-Tunneler für persistente und verschleierte Netzwerk-Kommunikation genutzt wird. Diese Werkzeuge deuten auf hochgezielte Angriffe gegen kritische Infrastrukturen und Regierungsinstitutionen hin.
Empfehlungen für IT-Teams
Sofortmaßnahmen:
- Netzwerk-Traffic auf verdächtige SSH-Tunnelaktivitäten überwachen
- Endpoint-Detection-and-Response (EDR) Lösungen implementieren und aktualisieren
- Regelmäßige Sicherheitsaudits auf kompromittierte Systeme durchführen
- Threat-Intelligence-Reports von Group-IB und ähnlichen Quellen abonnieren
- Multi-Faktor-Authentifizierung für kritische Systeme aktivieren
Fazit
Die erweiterten Fähigkeiten von Nimbus Manticore erfordern verstärkte Wachsamkeit und proaktive Sicherheitsmaßnahmen. Unternehmen sollten ihre Endpunktsicherheit und Netzwerküberwachung sofort überprüfen.
Quelle: Original Artikel