Cyber Security NewsTechnologie

Iranische APT nutzt SEO-Poisoning für gefälschten SQL-Entwickler-Malware-Installer

Eine bekannte iranische Bedrohungsgruppe hat einen neuen Weg gefunden, Malware auf die Systeme Phishing-E-Mails zu versenden, erstellte die Gruppe eine gefälschte Website, die eine

25. Mai 2026Tushar Subhra DuttaLive Redaktion
Iranian APT Uses SEO Poisoning to Deliver Fake SQL Developer Malware Installer

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine bekannte iranische Bedrohungsgruppe hat einen neuen Weg gefunden, Malware auf die Systeme Phishing-E-Mails zu versenden, erstellte die Gruppe eine gefälschte Website, die eine
  • Jeder, der online nach dem Tool suchte und auf den falschen Link klickte, verließ die Seite mit einem still installierten Backdoor auf seinem System.
  • Die Gruppe hinter dieser Aktivität ist Nimbus Manticore, die auch als UNC1549 bekannt ist, und sie operiert Auftrag der iranischen Revolutionsgarden (IRGC).

Eine bekannte iranische Bedrohungsgruppe hat einen neuen Weg gefunden, Malware auf die Systeme Phishing-E-Mails zu versenden, erstellte die Gruppe eine gefälschte Website, die eine Eine bekannte iranische Bedrohungsgruppe hat einen neuen Weg gefunden, Malware auf die Systeme Phishing-E-Mails zu versenden, erstellte die Gruppe eine gefälschte Website, die eine echte Download-Seite für Datenbanksoftware nachahmte, und nutzte Suchmaschinen-Tricks, um diese Seite nahe der Spitze der Suchergebnisse zu platzieren.

Iranian APT Uses SEO Poisoning to Deliver Fake SQL Developer Malware Installer
Iranian APT Uses SEO Poisoning to Deliver Fake SQL Developer Malware Installer

Jeder, der online nach dem Tool suchte und auf den falschen Link klickte, verließ die Seite mit einem still installierten Backdoor auf seinem System. Die Gruppe hinter dieser Aktivität ist Nimbus Manticore, die auch als UNC1549 bekannt ist, und sie operiert Auftrag der iranischen Revolutionsgarden (IRGC).

Iranian APT Uses SEO Poisoning to Deliver Fake SQL Developer Malware Installer
Iranian APT Uses SEO Poisoning to Deliver Fake SQL Developer Malware Installer

Die Gruppe hat eine lange Geschichte darin, Software- und Luftfahrtprofis durch karrierebezogene Phishing-Angebote anzugreifen. Was diese neueste Welle unterscheidet, ist die Nutzung, etwas, das Forscher bisher bei dieser Gruppe nicht beobachtet haben.

Iranische APT nutzt SEO-Poisoning für gefälschten SQL-Entwickler-Malware-Installer
Iranische APT nutzt SEO-Poisoning für gefälschten SQL-Entwickler-Malware-Installer

Analysten diese Aktivitäten in drei Wellen zwischen Februar und April 2026, zeitgleich und nach dem US-Militäroperation gegen den Iran, bekannt als Operation Epic Fury. Wie Check Point in einem Bericht gegenüber

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Iranian APT Uses SEO Poisoning to Deliver Fake SQL Developer Malware Installer
Canonical
https://cybersecuritynews.com/iranian-apt-uses-seo-poisoning/
Quell-URL
https://cybersecuritynews.com/iranian-apt-uses-seo-poisoning/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.