מקור: The Hacker News

קבוצת התקיפה המזוהה עם איראן, המוכרת בשמות Nimbus Manticore, GalaxyGato, Mirage Kitten, Smoke Sandstorm, Subtle Snail ו-UNC1549, עומדת מאחורי סדרת מתקפות חדשה הממוקדת בארגונים במזרח התיכון, באפריקה ובדרום אסיה. במסגרת פעילותה, הקבוצה עושה שימוש בדלת אחורית חדשה למערכות Windows בשם NightLedger, לצד שני כלי מנהור מותאמים אישית מבוססי WebSocket. כלים אלו מאפשרים לתוקפים להפוך את המערכות שנפרצו לתחנות ממסר חסויות, תוך שימור גישה ממושכת לארגונים המותקפים וביצוע פעולות זדוניות תחת מעטה חשאיות, מה שמעיד על התפתחות בטכניקות התקיפה והמורכבות של הקבוצה בזירה הבינלאומית.
