🛡 THREAT INTELLIGENCE 🛡

Nimbus Manticore amplía su conjunto de herramientas con una puerta trasera similar a TWOSTROKE y un túnel SSH.

🛡CyberObservatorio
Nimbus Manticore amplía su conjunto de herramientas con una puerta trasera similar a TWOSTROKE y un túnel SSH.
Idioma

Nimbus Manticore amplía su conjunto de herramientas con una puerta trasera similar a TWOSTROKE y un túnel SSH.

Fuente: The Hacker News

### Descubrimiento de Infraestructura y Malware de Nimbus Manticore: Amenazas en Aumento por Parte de Grupos de Ciberespionaje Iraníes

En el contexto actual de ciberseguridad, la vigilancia constante de las amenazas cibernéticas es crucial, especialmente cuando se trata de grupos de ciberespionaje respaldados por estados. Recientemente, investigadores de ciberseguridad han revelado nueva información sobre Nimbus Manticore, un grupo de hacking patrocinado por el estado iraní y vinculado a la Guardia Revolucionaria Islámica (IRGC). Este desarrollo es significativo, no solo por las capacidades técnicas del grupo, sino también por las implicaciones que tiene para organizaciones y gobiernos en todo el mundo, especialmente en el contexto geopolítico actual.

Nimbus Manticore ha sido clasificado por Group-IB como uno de los grupos de APT (Amenazas Persistentes Avanzadas) más activos de Irán en 2026. Este grupo se especializa en ciberespionaje, una actividad que puede tener consecuencias devastadoras para la seguridad nacional y corporativa. La reciente investigación ha revelado la existencia de infraestructura adicional y malware previamente no documentado, lo que sugiere que el grupo ha estado ampliando su arsenal y capacidades operativas. Estas actividades no solo afectan a objetivos específicos, sino que también generan un clima de inseguridad que puede repercutir en diversas industrias y sectores.

El análisis técnico realizado por Group-IB ha identificado varios mecanismos de operación de Nimbus Manticore. Aunque la información específica sobre el malware no se ha divulgado en su totalidad, se conoce que el grupo utiliza técnicas de evasión avanzadas para evitar la detección por parte de software de seguridad. Este tipo de malware suele estar diseñado para infiltrarse en sistemas críticos y robar información sensible, lo que puede incluir datos gubernamentales, información sobre infraestructuras críticas y secretos comerciales. La utilización de malware adaptativo, que puede cambiar su comportamiento en función del entorno, es una característica distintiva de las operaciones de grupos APT como Nimbus Manticore.

Las implicaciones de estas actividades son profundas. Para los usuarios comunes, esto significa una mayor vulnerabilidad a ataques cibernéticos que pueden comprometer su información privada. Para las empresas, especialmente aquellas que operan en sectores sensibles como el energético, la tecnología o la defensa, la amenaza de un ciberataque puede resultar en pérdidas financieras significativas, así como en daños a la reputación. Las organizaciones deben estar particularmente atentas a las señales de intrusión y adoptar medidas proactivas para proteger sus activos digitales.

Históricamente, los grupos de ciberespionaje patrocinados por estados han demostrado ser persistentes y adaptables. Incidentes anteriores, como el ataque a Sony Pictures en 2014 atribuido a actores norcoreanos, o el ciberataque a las elecciones estadounidenses en 2016, han mostrado cómo la ciberseguridad se ha convertido en un campo de batalla en la guerra moderna. La identificación de Nimbus Manticore y sus actividades es un recordatorio de que la ciberamenaza se encuentra en constante evolución, y que los países deben permanecer alerta ante estas tácticas cada vez más sofisticadas.

Ante este panorama, se recomienda que las organizaciones implementen medidas de seguridad robustas para mitigar el riesgo de ciberataques. Esto incluye la actualización regular de sistemas y software, la capacitación de empleados en prácticas de ciberseguridad, y la implementación de soluciones de detección y respuesta ante amenazas. Además, establecer un plan de respuesta a incidentes puede ser crucial para minimizar el impacto de un posible ataque.

En conclusión, el descubrimiento de infraestructura y malware asociado a Nimbus Manticore subraya la creciente sofisticación de los grupos de ciberespionaje iraníes y su capacidad para adaptarse a un entorno de seguridad cambiante. Para empresas y gobiernos, este es un llamado a la acción para reforzar sus defensas cibernéticas y estar preparados ante un panorama de amenazas en constante cambio.

Nimbus Manticore Expands Toolset With TWOSTROKE-Like Backdoor and SSH Tunneler

Source: The Hacker News

Cybersecurity researchers have discovered additional infrastructure and previously undocumented malware associated with Nimbus Manticore, an Iranian state-sponsored hacking group affiliated with the Islamic Revolutionary Guard Corps (IRGC). Group-IB, in a new analysis published today, described the cyber espionage actor as among the most active Iranian APT groups in 2026. Nimbus Manticore (aka

Nimbus Manticore amplía su conjunto de herramientas con una puerta trasera similar a TWOSTROKE y un túnel SSH. | Ciberseguridad - NarcoObservatorio