Nimbus Manticore élargit son arsenal avec une porte dérobée similaire à TWOSTROKE et un tunnelier SSH
Des chercheurs en cybersécurité ont identifié de nouvelles infrastructures et des malwares non documentés associés à Nimbus Manticore, un groupe APT iranien soutenu par l'État et lié aux Gardiens de la révolution islamique. Selon Group-IB, ce groupe figure parmi les acteurs de menace persistante avancée (APT) iraniens les plus actifs en 2026. Les outils nouvellement découverts incluent une porte dérobée inspirée de TWOSTROKE et un tunnelier SSH, renforçant ses capacités d'espionnage et de persistance.
Un audit offensif (RAID/SENTINELLE) permet de détecter des portes dérobées ou des mécanismes de persistance similaires dans les applications web ou les infrastructures exposées, avant qu'ils ne soient exploités en production. Ces tests simulent des attaques ciblées pour identifier des vulnérabilités structurelles exploitées par des groupes comme Nimbus Manticore.
