Medium

Iranian Hackers Deploy MiniFast and MiniJunk V2 via Phishing and SEO Poisoning






Iranische Hacker deployen MiniFast und MiniJunk V2

Iranische Hacker deployen MiniFast und MiniJunk V2 via Phishing und SEO-Poisoning

Was ist passiert?

Die iranische staatlich unterstützte Hackergruppe Nimbus Manticore (auch bekannt als Screening Serpens und UNC1549) führt eine neue Kampagne durch. Sie nutzt Phishing-Köder, die sich als legitime Organisationen aus der Luft- und Softwareindustrie ausgeben. Ziele sind Unternehmen in den USA, Europa und dem Nahen Osten. Die Attacken folgen auf die gemeinsame US-israelische Militäroperation gegen den Iran im Februar 2026.

Hintergrund & Bedeutung

Nimbus Manticore ist für gezielte Angriffe auf kritische Infrastrukturen bekannt. Die neuen Malware-Varianten MiniFast und MiniJunk V2 dienen zur Initial-Access und Netzwerk-Aufklärung. Die Kombination aus Phishing und SEO-Poisoning erhöht die Erfolgschancen erheblich, da Mitarbeiter in legitime Websites geleitet werden. Dies ist ein klassisches IAM-Sicherheitsrisiko: Authentifizierungsprozesse werden durch Social Engineering umgangen. Zero-Trust-Modelle sind daher essenziell.

Empfehlungen für IT-Teams

  • Email-Filterung verstärken: Advanced Threat Protection gegen Phishing-Kampagnen aktivieren
  • MFA implementieren: Multi-Faktor-Authentifizierung als Standardanforderung
  • User-Training: Regelmäßige Phishing-Awareness-Schulungen durchführen
  • Zero-Trust-Architektur: Alle Zugriffsanfragen verifizieren, unabhängig von Quelle
  • Netzwerk-Segmentierung: Lateral Movement erschweren durch Micro-Segmentation
  • Monitoring: EDR-Tools zur Erkennung verdächtiger Aktivitäten einsetzen

Fazit

Die Kampagne unterstreicht die andauernde Bedrohung durch staatlich unterstützte Akteure. Organisationen müssen ihre IAM- und Zero-Trust-Strategien kontinuierlich überprüfen und aktualisieren.

Quelle: Original Artikel


📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/iranian-hackers-deploy-minifast-and-minijunk-v2-via-phishing-and-seo-poisoning/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.05.2026
Alle CVEs ansehen