⚠️Иранская группа запустила три волны атак пока шла война — 28 мая 2026 г. в 07:00:10.236
⚠️Иранская группа запустила три волны атак пока шла война Привет! Check Point и Unit 42 задокументировали кампанию Nimbus Manticore с февраля по апрель 2026 года. Три волны атак, каждая с новым методом доставки, без единой паузы между ними. 👨💻 Первая волна в феврале: фишинг под вакансии в авиации и IT, жертвы скачивали ZIP с OnlyOffice, внутри легитимный экзешник который через AppDomain hijacking загружал бэкдор MiniJunk. В марте та же схема но через поддельное приглашение на Zoom-встречу и новый бэкдор MiniFast. В апреле сменили подход полностью: подняли фейковый сайт под SQL Developer, прокачали его через SEO и просто ждали пока разработчики сами найдут его в Bing и DuckDuckGo. ⚙️ MiniFast написан с признаками AI-assisted разработки: там и избыточный error handling, и подробные debug-сообщения, модульная структура для простого по функционалу бэкдора. Поддерживает файловые операции, запуск команд через cmd.exe, создание scheduled tasks для персистентности, загрузку DLL и эскалацию привилегий через runas. 🔎 Среди целей компании в авиации, нефтегазе и IT в США, Израиле, Саудовской Аравии, ОАЭ и Австралии. Unit 42 отдельно упоминают американскую нефтегазовую компанию. P.S. Три разных вектора доставки за три месяца: фишинг, поддельный инсталлер и SEO poisoning. Группа не притормозила, а ускорилась. #attack #Infosec #socialengeering 👍 Белый хакер

