APT-Nimbus Manticore nutzt gefälschte Stellenangebote zur Verbreitung von Schadsoftware
Eine staatlich verbundene Hackergruppe wurde dabei ertappt, wie sie eine sorgfältig inszenierte Fake-Rekrutierungskampagne durchführte, um an unschuldige Opfer herantretend maßgeschneiderte Malware zu verteilen.

Kurzfassung
Warum das wichtig ist
- Eine staatlich verbundene Hackergruppe wurde dabei ertappt, wie sie eine sorgfältig inszenierte Fake-Rekrutierungskampagne durchführte, um an unschuldige Opfer herantretend maßgeschneiderte Malware zu verteilen.
- Die Gruppe, die als Nimbus Manticore bekannt ist und ebenfalls unter den Bezeichnungen UNC1549 und Smoke Sandstorm geführt wird, hat eine lange Geschichte der Angriffe auf Fachkräfte in den Luft- und Raumfahrt- sowie Verteidigungssektoren im Nahen Osten und in Europa.
- Ihre jüngste Kampagne zeigt einen deutlichen Sprung in der technischen Sophistikaion, indem sie Engineering mit einer mehrstufigen Malware-Lieferkette kombiniert, die schwer zu erkennen ist.
Eine staatlich verbundene Hackergruppe wurde dabei ertappt, wie sie eine sorgfältig inszenierte Fake-Rekrutierungskampagne durchführte, um an unschuldige Opfer herantretend maßgeschneiderte Malware zu verteilen.

Die Grup Eine staatlich verbundene Hackergruppe wurde dabei ertappt, wie sie eine sorgfältig inszenierte Fake-Rekrutierungskampagne durchführte, um an unschuldige Opfer herantretend maßgeschneiderte Malware zu verteilen.

Die Gruppe, die als Nimbus Manticore bekannt ist und ebenfalls unter den Bezeichnungen UNC1549 und Smoke Sandstorm geführt wird, hat eine lange Geschichte der Angriffe auf Fachkräfte in den Luft- und Raumfahrt- sowie Verteidigungssektoren im Nahen Osten und in Europa.

Ihre jüngste Kampagne zeigt einen deutlichen Sprung in der technischen Sophistikaion, indem sie Engineering mit einer mehrstufigen Malware-Lieferkette kombiniert, die schwer zu erkennen ist. Die Angreifer begannen damit, Mitarbeiter über LinkedIn über ein täuschend echtes, aber gefälschtes Recruiter-Profil zu kontaktieren.

Die Persona gab vor, Talente für Ebix, ein reales Unternehmen im Bereich Versicherungstechnologie und Bankentechnologie, zu rekrutieren, und lockte mit einem Gehaltsangebot von 200.000 US-Dollar, um das Angebot attraktiver zu gestalten.
Die Opfer wurden daraufhin zu einem polierten, gefälschten Bewerbungsportal unter ebix[.]recruitment-flow[.]com geleitet, das vor der Bereitstellung Login-Daten erforderte. Analysten ügelte Infektionskette durch Sideloading während eines jüngeren Incident-Response-Einsatzes und ordneten die Aktivität mit hoher Sicherheit der Gruppe Nimbus Manticore zu.
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
NeuroSense-Device: Nachweis von Hirninfektionen durch Analyse der Gehirnflüssigkeit
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
WAAP-Sicherheits-Webinar: Steigende Angriffe auf Webanwendungen und APIs – Sind Sie blind für moderne Bedrohungen?
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Nimbus Manticore APT Abuses Fake Recruitment Portal to Deliver Custom Malware
- Canonical
- https://cybersecuritynews.com/nimbus-manticore-apt-abuses-fake-recruitment-portal/
- Quell-URL
- https://cybersecuritynews.com/nimbus-manticore-apt-abuses-fake-recruitment-portal/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

NeuroSense-Device: Nachweis von Hirninfektionen durch Analyse der Gehirnflüssigkeit
Zusammenfassung: Eine internationale Forschungsallianz entwickelte eine Plattform zur Echtzeit-Überwachung klinischer Parameter, um verzögerte Diagnosen bei Hirnverletzungen zu vermeiden und die Gesundheitskosten zu senk
03.06.2026
Live RedaktionCyber Security News
WAAP-Sicherheits-Webinar: Steigende Angriffe auf Webanwendungen und APIs – Sind Sie blind für moderne Bedrohungen?
WAAP-Sicherheits-Webinar: Steigende Angriffe auf Webanwendungen und APIs – Sind Sie blind für moderne Bedrohungen?
Tglich werden Tausende Angreifern abgegriffen, gescannt und ausgenutzt, die eine entscheidende Erkenntnis gewonnen haben: Die meisten Organisationen erkennen nur einen Bruchteil dessen,
03.06.2026
Live Redaktion
PhantomPulse nutzt Prozessinjektion und UAC-Bypass, um Windows-Systeme zu kompromittieren
Ein neu analysierter Remote-Access-Trojaner namens PHANTOMPULSE hat aufgrund seines fortschrittlichen Ansatzes zur Kompromittierung .
03.06.2026
Live Redaktion
Altersbedingtes Altersgefühl löst Schlafstörungen aus
Zusammenfassung: Eine neue Studie enthüllt einen tiefgreifenden psychologischen Treiber hinter chronischen Schlafstörungen und systemischem Gesundheitsverfall.
03.06.2026
Live Redaktion