Nimbus Manticore-dan Yeni Təhdid: NightLedger Backdooru
İranın dövlət dəstəkli haker qrupu olan Nimbus Manticore (GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail və UNC1549 kimi də tanınır) Yaxın Şərq, Afrika və Cənubi Asiya regionlarındakı təşkilatlara qarşı yeni kiberhücum seriyası ilə əlaqələndirilib.
Bu müdaxilələr əvvəllər sənədləşdirilməmiş NightLedger adlı Windows backdoorundan və qurban sistemlərini gizli əməliyyatlar üçün ötürücü şəbəkələrə çevirən iki fərdi WebSocket tunelindən istifadəni əhatə edir.
NightLedger’in aşkarlanması qrupun arsenalına yeni və təkmil bir vasitə əlavə etdiyini göstərir. WebSocket tunellərinin istifadəsi isə şəbəkə trafikini gizlətmək və qoruyucu sistemləri yan keçmək üçün kompleks metodlardan istifadə olunduğunu vurğulayır ki, bu da aşkarlanmanı çətinləşdirir və hücumçulara uzunmüddətli sistemə giriş imkanı verir.