ciberseguridad

Detectadas nuevas familias de RATs multiplataforma atribuidas a grupo iraní

Nimbus Manticore emplea suplantación de reclutadores para distribuir malware en Linux y macOS.

Según un informe de The Hacker News, el grupo de ciberespionaje iraní Nimbus Manticore ha sido vinculado al desarrollo de dos nuevas familias de malware que no habían sido documentadas hasta la fecha. Estas herramientas, identificadas por la compañía rusa de ciberseguridad Kaspersky, son troyanos de acceso remoto (RATs) multiplataforma, codificados en Node.js y JavaScript, diseñados para afectar sistemas operativos Linux y Apple macOS.

El método de distribución empleado por el grupo consiste en la suplantación de reclutadores, quienes ofrecen supuestas pruebas de codificación para entregar el malware. Este enfoque sugiere una evolución en el conjunto de herramientas de Nimbus Manticore y una posible expansión de sus objetivos, al incorporar capacidades para atacar sistemas operativos de escritorio que van más allá de los objetivos tradicionales, extendiendo su huella de infección.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *