⭕کسپرسکی از فعالیت تازه گروه هکری منتسب به ایران خبر داد! ▪️پژوهشگران #Kaspersky مجموعهای تازه از…
انتشار: 2026/07/28 13:28 UTCویرایش: 2026/08/01 00:10 UTCدریافت: 2026/08/05 11:27 UTCآخرین مشاهده: 2026/08/05 11:27 UTC
⭕کسپرسکی از فعالیت تازه گروه هکری منتسب به ایران خبر داد! ▪️پژوهشگران #Kaspersky مجموعهای تازه از حملات سایبری گروه Nimbus Manticore را شناسایی کردهاند؛ گروهی که ادعا شده تحت حمایت دولت ایران است و با نامهای Mirage Kitten، Smoke Sandstorm و UNC1549 نیز شناخته میشود.▪️این گروه در حملات جدید خود از یک Backdoor ناشناخته ویندوزی به نام NightLedger و دو ابزار Tunnel با نامهای BridgeHead و ArcBridge استفاده کرده است.▪️این بدافزار NightLedger قادر است اطلاعات سیستم و شبکه را جمعآوری کند، فرمان اجرا کند، فایلها را سرقت یا حذف کند، Processها را شناسایی کرده و از صفحهنمایش Screenshot بگیرد.▪️اما بخش نگرانکنندهتر، ابزارهای BridgeHead و ArcBridge هستند؛ این بدافزارها سیستم آلوده را به یک Relay مخفی تبدیل میکنند تا مهاجم بتواند ترافیک خود را از داخل شبکه قربانی عبور دهد و به سایر سامانههای داخلی دسترسی پیدا کند.▪️براساس گزارش Kaspersky، اهداف این عملیات شامل شرکتهای مخابراتی در اتیوپی، سازمانهای دولتی در اردن و تانزانیا، مجموعههای هوانوردی در پاکستان و نهادهای مالی در بورکینافاسو بودهاند. روش نفوذ اولیه هنوز مشخص نشده، اما این گروه سابقه استفاده از پیشنهادهای شغلی جعلی و صفحات تقلبی استخدام و ویدئوکنفرانس را دارد.⚠️ در چنین حملاتی، سیستم قربانی فقط آلوده نمیشود؛ بلکه ممکن است به سکوی مخفی مهاجم برای نفوذ عمیقتر و پنهانسازی منشأ حملات تبدیل شود.@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات





