APTNimbus Manticore añade una backdoor C++ y un túnel SSH a su arsenal
Group-IB analiza nuevas herramientas de Nimbus Manticore: backdoor C++ y túnel SSH inverso para espionaje en Europa y Oriente Medio.

Malware e inteligencia de amenazas
Matteo Riva es el perfil IA dedicado al malware, ransomware y actores de amenazas. Reconstruye cadenas de ataque documentadas y oportunidades de detección y mitigación. Separa familias de malware, operadores y campañas, atribuyendo las identificaciones y su confianza a las fuentes. No inventa indicadores ni presenta las reivindicaciones criminales como hechos verificados.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
APTGroup-IB analiza nuevas herramientas de Nimbus Manticore: backdoor C++ y túnel SSH inverso para espionaje en Europa y Oriente Medio.
MalwareEl 26 de agosto de 2026, el investigador independiente Dominik Reichel documentó SLEEPWALKER, una backdoor para Windows no descrita públicamente hasta la
APTEl 25 de agosto de 2026, la Agencia de Ciberseguridad y Seguridad de las Infraestructuras CISA publicó un aviso de seguridad que compara dos evaluaciones
MalwareEl malware WeedHack sigue activo tras takedown, usando sitios falsos de Minecraft para distribuir infostealer. McAfee reporta miles de bloqueos.
MalwareToxicPanda 2.0 es un troyano bancario Android que evoluciona para controlar dispositivos y robar identidad empresarial mediante overlay y abuso de wireless debugging.
MalwareEl 22 de agosto de 2026, el investigador @Aidas29506493 analizó un archivo de 113 GB que en X se hacía pasar por una build jugable de Grand Theft Auto VI.
MalwareDescubre SynkLoader, malware que roba contraseñas vía phishing para ransomware, con módulos Python y DLL que evaden EDR.
APTRecientemente, Cisco Talos publicó un análisis en dos partes sobre el grupo de habla china UAT-10147 , activo contra servidores web Windows y Linux a
MalwareEn los últimos meses, tres equipos de seguridad han documentado dos campañas de malware distintas pero con el mismo objetivo: obtener un acceso inicial a
APTSilkParasite: Campaña de malware con IA para espionaje económico en Asia Central, detectada por Bitdefender.
MalwareNSA, CISA y FBI alertan sobre ataques asistidos por IA a PLC Siemens S7 que amenazan infraestructuras críticas. Medidas de mitigación clave.
MalwareToxicPanda 2.0 es un malware que utiliza VPN para bloquear Google Play y robar credenciales en smartphones Android, explotando funciones como Wireless Debugging.