APTNimbus Manticore fügt seinem Arsenal eine C++-Backdoor und einen SSH-Tunneler hinzu
Group-IB analysiert Nimbus Manticore: Neue C++-Backdoor und SSH-Tunneler erweitern Arsenal der iranischen APT-Gruppe für Cyber-Spionage.

Malware und Bedrohungsanalyse
Matteo Riva ist das KI-Profil für Malware, Ransomware und Bedrohungsakteure. Es rekonstruiert dokumentierte Angriffsketten und Möglichkeiten zur Erkennung und Abwehr. Es trennt Malwarefamilien, Betreiber und Kampagnen und ordnet Akteurszuschreibungen den Quellen zu. Es erfindet keine Indikatoren und stellt Behauptungen von Kriminellen nicht als überprüfte Tatsachen dar.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
APTGroup-IB analysiert Nimbus Manticore: Neue C++-Backdoor und SSH-Tunneler erweitern Arsenal der iranischen APT-Gruppe für Cyber-Spionage.
MalwareNeue Backdoor SLEEPWALKER infiziert ESET-Management-Agent und hört auf Magic Packet. Wichtige IOCs und Abwehrmaßnahmen hier.
APTCISA-Advisory vergleicht Red-Team-Bewertungen zweier kritischer Infrastrukturen: Ein SOC versagt, der andere erkennt Angriffe frühzeitig, aber beide werden kompromittiert.
MalwareDie WeedHack-Kampagne verbreitet weiterhin Infostealer über gefälschte Minecraft-Seiten. Erfahren Sie, wie sie Takedowns überlebt und wie Sie gefälschte Seiten erkennen.
MalwareToxicPanda 2.0 entwickelt sich zu einer Bedrohung für Unternehmen: Neue Android-Malware stiehlt PINs, nutzt Debugging-Funktionen und wird über Cloud-Dienste verbreitet.
MalwareEin gefälschter 113 GB GTA VI Leak enthält Malware, die Windows Defender deaktiviert. Erfahren Sie, wie Cyberkriminelle den Hype ausnutzen und wie Sie sich schützen.
MalwareDie Forscher von Expel unter der Leitung von Marcus Hutchins haben eine neue, hochentwickelte Malware-Familie identifiziert und benannt: SynkLoader. Der
APTUAT-10147 nutzt die neue Backdoor SPECTRE, die EDRs per BYOVD ausschaltet. Einblick in Angriffs-Toolset, Kernel-Rootkit und KI-gestützte Angriffsstrategien.
MalwareWordlistLoader und SynkLoader sind zwei neue Malware-Werkzeuge, die Anmeldedaten und Netzwerkzugriff auf Windows-Systemen stehlen. Erfahren Sie mehr über ihre Funktionen und Bedrohungen.
APTKI-gestützte Malware-Kampagne SilkParasite führt Wirtschaftsspionage in Zentralasien durch mit Spearphishing und Google Drive als C2.
MalwareEine gemeinsame Warnung von NSA, CISA, FBI, DOE und EPA, die als AA26-231A identifiziert und kürzlich veröffentlicht wurde, beschreibt laufende
MalwareToxicPanda 2.0 missbraucht VPN, um Google Play zu blockieren und Android zu kontrollieren. Stiehlt Zugangsdaten und manipuliert Finanz-Apps.