Saltar al contenido principal
Volver a noticias
malware The Hacker News Verificada

Nimbus Manticore despliega NightLedger y convierte sistemas de víctimas en retransmisores encubiertos

malware hacking ciberseguridad ataka seguridad

Análisis CyberFlows

Esta noticia es importante porque destaca la creciente sofisticación de los grupos de hackers estatales y su capacidad para desarrollar y desplegar herramientas personalizadas para infiltrarse en sistemas y mantener el acceso de manera encubierta. La técnica de convertir sistemas de víctimas en retransmisores encubiertos representa una amenaza significativa para la seguridad de la información, ya que permite a los atacantes operar bajo el radar y realizar actividades maliciosas sin ser detectados. Los profesionales de seguridad deben estar al tanto de estas técnicas y tomar medidas proactivas para detectar y prevenir este tipo de ataques.

Acciones recomendadas: Implementar soluciones de detección de anomalías para identificar patrones de tráfico de red sospechosos | Realizar auditorías de seguridad regulares para detectar posibles vulnerabilidades y puertas traseras | Desarrollar estrategias de defensa en profundidad para proteger contra ataques avanzados y persistentes

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

El grupo de hackers respaldado por el estado iraní, Nimbus Manticore, ha sido atribuido a un nuevo conjunto de ataques que afectan a entidades en Oriente Medio, África y Asia del Sur. Estos ataques involucran el uso de una puerta trasera de Windows no documentada anteriormente llamada NightLedger y dos túneles personalizados de WebSocket. Los sistemas de las víctimas son convertidos en retransmisores encubiertos, lo que permite a los atacantes mantener el acceso y realizar operaciones clandestinas.

The Iranian state-backed hacking group tracked as Nimbus Manticore (aka GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail, and UNC1549) has been attributed to a fresh set of attacks targeting entities across the Middle East, Africa, and South Asia. The intrusions involve the use of a previously undocumented Windows backdoor called NightLedger and two custom WebSocket tunnelers,

CompartirXin

Noticias relacionadas