Nimbus Manticore erweitert Tools: SSH-Tunneler und TWOSTROKE-ähnlicher C++-Backdoor
LONDON (IT BOLTWISE) – Forschende haben zusätzliche Infrastruktur und zuvor undokumentierte Malware im Umfeld von Nimbus Manticore identifiziert, die dem iranischen APT-Lager zugerechnet wird. Neu sind ein Reverse-SSH-Tunneler, der sich als Windows-Terminal-Server-SDK-API tarnt, sowie ein C++-Backdoor, das sich stark an TWOSTROKE anlehnt. FĂĽr die Kommunikation nutzt die Schadsoftware HTTPS und hinterlegt mehrere Hardcode-C2-Server. In einer […]


#Sophos