Descubierto nuevo malware en el arsenal de Nimbus Manticore
La firma Group-IB ha revelado, en un análisis reciente publicado por The Hacker News, nuevos elementos en el kit de herramientas de Nimbus Manticore. Este grupo, adscrito al Cuerpo de la Guardia Revolucionaria Islámica (IRGC) de Irán, se especializa en ciberespionaje y ha sido catalogado como uno de los actores APT iraníes de mayor actividad en el año 2026.
Entre el malware detectado se encuentra un backdoor que comparte similitudes con la funcionalidad de TWOSTROKE, así como un túnel SSH. Estos hallazgos señalan una ampliación del conjunto de instrumentos operativos del grupo. La identificación de esta nueva infraestructura y software subraya una expansión del arsenal del grupo y la continua evolución en las tácticas y herramientas empleadas por actores patrocinados por estados en el panorama de la ciberseguridad.
Fuente original: The Hacker News







