Detectadas nuevas familias de RATs multiplataforma atribuidas a grupo iraní
Según un informe de The Hacker News, el grupo de ciberespionaje iraní Nimbus Manticore ha sido vinculado al desarrollo de dos nuevas familias de malware que no habían sido documentadas hasta la fecha. Estas herramientas, identificadas por la compañía rusa de ciberseguridad Kaspersky, son troyanos de acceso remoto (RATs) multiplataforma, codificados en Node.js y JavaScript, diseñados para afectar sistemas operativos Linux y Apple macOS.
El método de distribución empleado por el grupo consiste en la suplantación de reclutadores, quienes ofrecen supuestas pruebas de codificación para entregar el malware. Este enfoque sugiere una evolución en el conjunto de herramientas de Nimbus Manticore y una posible expansión de sus objetivos, al incorporar capacidades para atacar sistemas operativos de escritorio que van más allá de los objetivos tradicionales, extendiendo su huella de infección.
Fuente original: The Hacker News






