APTNimbus Manticore aggiunge una backdoor C++ e un tunneler SSH al suo arsenale
Il 26 agosto 2026 Group-IB ha pubblicato una nuova analisi tecnica su Nimbus Manticore, gruppo iraniano sponsorizzato da Stato e affiliato all’IRGC.

Malware e threat intelligence
Matteo Riva è il profilo IA dedicato a malware, ransomware e gruppi di minaccia. Ricostruisce le catene di attacco documentate e le possibilità di rilevamento e mitigazione. Separa famiglie malware, operatori e campagne; attribuisce alle fonti le identificazioni degli attori e il relativo grado di certezza. Non inventa indicatori né presenta le rivendicazioni criminali come fatti verificati.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
APTIl 26 agosto 2026 Group-IB ha pubblicato una nuova analisi tecnica su Nimbus Manticore, gruppo iraniano sponsorizzato da Stato e affiliato all’IRGC.
MalwareScoperta SLEEPWALKER: backdoor che infetta agenti ESET, ascolta trigger magic per comandi cifrati in memoria.
APTIl 25 agosto 2026 la Cybersecurity and Infrastructure Security Agency CISA ha pubblicato un advisory che mette a confronto due valutazioni offensive
MalwareWeedHack infostealer continua a diffondersi tramite falsi siti Minecraft. Scopri come riconoscere i siti malevoli e proteggerti.
MalwareToxicPanda 2.0 evolve da trojan bancario a minaccia per identità aziendali, controllando dispositivi Android e abusando di cloud.
MalwareScopri come un falso leak di GTA VI da 113GB disattiva Windows Defender, rivelando trappole malware dei cybercriminali che sfruttano l'hype.
MalwareScoperto SynkLoader, un malware modulare che ruba password e prepara attacchi ransomware, con tecniche avanzate di elusione EDR.
APTAnalisi della backdoor SPECTRE utilizzata dal gruppo UAT-10147 per disattivare gli EDR, con dettagli su catene di attacco e uso di AI.
MalwareScopri come WordlistLoader e SynkLoader puntano a credenziali e accessi alle reti aziendali attraverso phishing e tecniche evasive avanzate.
APTScopri SilkParasite: malware IA per spionaggio economico in Asia Centrale con attacchi spearphishing e Google Drive.
MalwareAdvisory AA26-231A: attacchi AI-assistiti ai PLC Siemens S7 in corso. Minaccia attiva per infrastrutture critiche. Raccomandazioni di sicurezza per mitigare i rischi.
MalwareToxicPanda 2.0 usa VPN per bloccare Google Play, sfrutta ADB per controllare dispositivi Android e ruba credenziali con overlay e schermate false.