Cyber Security NewsTechnologie

APT-Nimbus Manticore nutzt gefälschte Stellenangebote zur Verbreitung von Schadsoftware

Eine staatlich verbundene Hackergruppe wurde dabei ertappt, wie sie eine sorgfältig inszenierte Fake-Rekrutierungskampagne durchführte, um an unschuldige Opfer herantretend maßgeschneiderte Malware zu verteilen.

3. Juni 2026Tushar Subhra DuttaLive Redaktion
Nimbus Manticore APT Abuses Fake Recruitment Portal to Deliver Custom Malware

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine staatlich verbundene Hackergruppe wurde dabei ertappt, wie sie eine sorgfältig inszenierte Fake-Rekrutierungskampagne durchführte, um an unschuldige Opfer herantretend maßgeschneiderte Malware zu verteilen.
  • Die Gruppe, die als Nimbus Manticore bekannt ist und ebenfalls unter den Bezeichnungen UNC1549 und Smoke Sandstorm geführt wird, hat eine lange Geschichte der Angriffe auf Fachkräfte in den Luft- und Raumfahrt- sowie Verteidigungssektoren im Nahen Osten und in Europa.
  • Ihre jüngste Kampagne zeigt einen deutlichen Sprung in der technischen Sophistikaion, indem sie Engineering mit einer mehrstufigen Malware-Lieferkette kombiniert, die schwer zu erkennen ist.

Eine staatlich verbundene Hackergruppe wurde dabei ertappt, wie sie eine sorgfältig inszenierte Fake-Rekrutierungskampagne durchführte, um an unschuldige Opfer herantretend maßgeschneiderte Malware zu verteilen.

Nimbus Manticore APT Abuses Fake Recruitment Portal to Deliver Custom Malware
Nimbus Manticore APT Abuses Fake Recruitment Portal to Deliver Custom Malware

Die Grup Eine staatlich verbundene Hackergruppe wurde dabei ertappt, wie sie eine sorgfältig inszenierte Fake-Rekrutierungskampagne durchführte, um an unschuldige Opfer herantretend maßgeschneiderte Malware zu verteilen.

Nimbus Manticore APT Abuses Fake Recruitment Portal to Deliver Custom Malware
Nimbus Manticore APT Abuses Fake Recruitment Portal to Deliver Custom Malware

Die Gruppe, die als Nimbus Manticore bekannt ist und ebenfalls unter den Bezeichnungen UNC1549 und Smoke Sandstorm geführt wird, hat eine lange Geschichte der Angriffe auf Fachkräfte in den Luft- und Raumfahrt- sowie Verteidigungssektoren im Nahen Osten und in Europa.

Nimbus Manticore APT Abuses Fake Recruitment Portal to Deliver Custom Malware
Nimbus Manticore APT Abuses Fake Recruitment Portal to Deliver Custom Malware

Ihre jüngste Kampagne zeigt einen deutlichen Sprung in der technischen Sophistikaion, indem sie Engineering mit einer mehrstufigen Malware-Lieferkette kombiniert, die schwer zu erkennen ist. Die Angreifer begannen damit, Mitarbeiter über LinkedIn über ein täuschend echtes, aber gefälschtes Recruiter-Profil zu kontaktieren.

APT-Nimbus Manticore nutzt gefälschte Stellenangebote zur Verbreitung von Schadsoftware
APT-Nimbus Manticore nutzt gefälschte Stellenangebote zur Verbreitung von Schadsoftware

Die Persona gab vor, Talente für Ebix, ein reales Unternehmen im Bereich Versicherungstechnologie und Bankentechnologie, zu rekrutieren, und lockte mit einem Gehaltsangebot von 200.000 US-Dollar, um das Angebot attraktiver zu gestalten.

Die Opfer wurden daraufhin zu einem polierten, gefälschten Bewerbungsportal unter ebix[.]recruitment-flow[.]com geleitet, das vor der Bereitstellung Login-Daten erforderte. Analysten ügelte Infektionskette durch Sideloading während eines jüngeren Incident-Response-Einsatzes und ordneten die Aktivität mit hoher Sicherheit der Gruppe Nimbus Manticore zu.

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Nimbus Manticore APT Abuses Fake Recruitment Portal to Deliver Custom Malware
Canonical
https://cybersecuritynews.com/nimbus-manticore-apt-abuses-fake-recruitment-portal/
Quell-URL
https://cybersecuritynews.com/nimbus-manticore-apt-abuses-fake-recruitment-portal/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

WarnungOhne Bild

Cyber Security News

WAAP-Sicherheits-Webinar: Steigende Angriffe auf Webanwendungen und APIs – Sind Sie blind für moderne Bedrohungen?

TechnologieCyber Security News

WAAP-Sicherheits-Webinar: Steigende Angriffe auf Webanwendungen und APIs – Sind Sie blind für moderne Bedrohungen?

Tglich werden Tausende Angreifern abgegriffen, gescannt und ausgenutzt, die eine entscheidende Erkenntnis gewonnen haben: Die meisten Organisationen erkennen nur einen Bruchteil dessen,

03.06.2026

Live Redaktion