Связанная с Ираном группировка Tortoiseshell расширила арсенал бэкдором и SSH-туннелем
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Group-IB выявила утилиту обратного SSH-туннелирования и бэкдор на C++, связанные с иранской группировкой Tortoiseshell, также известной как Nimbus Manticore. Вредоносное ПО, замаскированное под wtsapi32.dll, позволяет выполнять команды и передавать файлы через жестко заданные C2-серверы. Новая инфраструктура указывает на расширение целей в Европе и на Ближнем Востоке.
2 источника
Связанная с Ираном группировка Tortoiseshell расширила арсенал бэкдором и SSH-туннелем



