Iranische APT nutzt SEO-Poisoning für gefälschten SQL-Entwickler-Malware-Installer
Eine bekannte iranische Bedrohungsgruppe hat einen neuen Weg gefunden, Malware auf die Systeme Phishing-E-Mails zu versenden, erstellte die Gruppe eine gefälschte Website, die eine

Kurzfassung
Warum das wichtig ist
- Eine bekannte iranische Bedrohungsgruppe hat einen neuen Weg gefunden, Malware auf die Systeme Phishing-E-Mails zu versenden, erstellte die Gruppe eine gefälschte Website, die eine
- Jeder, der online nach dem Tool suchte und auf den falschen Link klickte, verließ die Seite mit einem still installierten Backdoor auf seinem System.
- Die Gruppe hinter dieser Aktivität ist Nimbus Manticore, die auch als UNC1549 bekannt ist, und sie operiert Auftrag der iranischen Revolutionsgarden (IRGC).
Eine bekannte iranische Bedrohungsgruppe hat einen neuen Weg gefunden, Malware auf die Systeme Phishing-E-Mails zu versenden, erstellte die Gruppe eine gefälschte Website, die eine Eine bekannte iranische Bedrohungsgruppe hat einen neuen Weg gefunden, Malware auf die Systeme Phishing-E-Mails zu versenden, erstellte die Gruppe eine gefälschte Website, die eine echte Download-Seite für Datenbanksoftware nachahmte, und nutzte Suchmaschinen-Tricks, um diese Seite nahe der Spitze der Suchergebnisse zu platzieren.

Jeder, der online nach dem Tool suchte und auf den falschen Link klickte, verließ die Seite mit einem still installierten Backdoor auf seinem System. Die Gruppe hinter dieser Aktivität ist Nimbus Manticore, die auch als UNC1549 bekannt ist, und sie operiert Auftrag der iranischen Revolutionsgarden (IRGC).

Die Gruppe hat eine lange Geschichte darin, Software- und Luftfahrtprofis durch karrierebezogene Phishing-Angebote anzugreifen. Was diese neueste Welle unterscheidet, ist die Nutzung, etwas, das Forscher bisher bei dieser Gruppe nicht beobachtet haben.

Analysten diese Aktivitäten in drei Wellen zwischen Februar und April 2026, zeitgleich und nach dem US-Militäroperation gegen den Iran, bekannt als Operation Epic Fury. Wie Check Point in einem Bericht gegenüber
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
AOC stellt nach LG den ersten nativen 1000-Hz-FHD-Gaming-Monitor mit BLMB-Technologie vor
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Chinesisches Unternehmen startet humanoiden Roboter für Haushaltsaufgaben
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Iranian APT Uses SEO Poisoning to Deliver Fake SQL Developer Malware Installer
- Canonical
- https://cybersecuritynews.com/iranian-apt-uses-seo-poisoning/
- Quell-URL
- https://cybersecuritynews.com/iranian-apt-uses-seo-poisoning/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

AOC stellt nach LG den ersten nativen 1000-Hz-FHD-Gaming-Monitor mit BLMB-Technologie vor
AOC hält sein Versprechen ein und bringt den ersten 1000-Hz-1080p-Gaming-Monitor auf den Markt, der sich mit dem Angebot stellt den AGON PRO AGP257FT vor – ihren allerersten nativen 1080p-Gaming-M
25.05.2026
Live Redaktion
Chinesisches Unternehmen startet humanoiden Roboter für Haushaltsaufgaben
Die chinesische Technologiefirma GigaAI hat den ersten kommerziellen Roboter-Steward namens SeeLight S1 vorgestellt.
25.05.2026
Live Redaktion
Subnautica 2 Early Access: Neun Tipps für den Start im Alien-Ozean
Subnautica 2 ist endlich Early-Access-Modus erschienen, und Millionen in die fremden Ozeane eingetaucht, nur um festzustellen, dass das Spiel überwältigend wirkt.
25.05.2026
Live Redaktion
LEGO Batman: Neue DLC-Gegner aus der Legende des Dunklen Ritters sollen im Leck enthüllt sein
0–20 %: Unwahrscheinlich – Fehlende glaubwürdige Quellen
25.05.2026
Live Redaktion