Pesquisadores especializados em segurança digital revelaram nesta semana a descoberta de uma infraestrutura ampliada e amostras de programas maliciosos até então desconhecidas, todas vinculadas ao coletivo de invasores cibernéticos conhecido como Nimbus Manticore. Trata-se de uma organização apoiada pelo governo do Irã, com vínculos diretos com o Corpo da Guarda Revolucionária Islâmica do país.
A empresa Group-IB, referência global em inteligência contra ameaças digitais, publicou uma análise detalhada na qual classifica o Nimbus Manticore como um dos grupos de invasão mais prolificos entre as organizações iranianas no ano de 2026. A pesquisa evidenciou que o coletivo.expandiu significativamente seu repertório de ferramentas ofensivas.
Entre os programas maliciosos recém-identificados, os analistas encontraram um mecanismo de acesso remoto com funcionamento semelhante ao famoso TROJAN, capaz de permitir a invasores o controle remoto de sistemas comprometidos. Também foi detectada uma ferramenta dedicada à criação de túneis de comunicação seguros por meio do protocolo SSH, recurso que possibilita a transferência disfarçada de dados entre equipamentos infiltrados.
A descobertas reforçam preocupações dentro da comunidade internacional de segurança cibernética, que já vinha monitorando as atividades crescentes de grupos cibernéticos estatais iranianos ao longo dos últimos anos. Especialistas alertam que a sofisticação das ferramentas emplegadas indica investimentos significativos em capacidades ofensivas digitais por parte do Irã.
Fonte: The Hacker News

