Veille / APT
APT

Nimbus Manticore élargit son arsenal avec une porte dérobée similaire à TWOSTROKE et un tunnelier SSH

The Hacker News · 26 août 2026 · résumé automatique

Des chercheurs en cybersécurité ont identifié de nouvelles infrastructures et des malwares non documentés associés à Nimbus Manticore, un groupe APT iranien soutenu par l'État et lié aux Gardiens de la révolution islamique. Selon Group-IB, ce groupe figure parmi les acteurs de menace persistante avancée (APT) iraniens les plus actifs en 2026. Les outils nouvellement découverts incluent une porte dérobée inspirée de TWOSTROKE et un tunnelier SSH, renforçant ses capacités d'espionnage et de persistance.

L'angle SOVRA

Un audit offensif (RAID/SENTINELLE) permet de détecter des portes dérobées ou des mécanismes de persistance similaires dans les applications web ou les infrastructures exposées, avant qu'ils ne soient exploités en production. Ces tests simulent des attaques ciblées pour identifier des vulnérabilités structurelles exploitées par des groupes comme Nimbus Manticore.

Lire l'article original sur The Hacker News
← Toute la veille