Nimbus Manticore, группировка, связанная с Корпусом стражей исламской революции (IRGC), вновь оказалась в центре внимания на фоне роста геополитической напряженности, в том числе во время военной операции США Epic Fury, направленной против Ирана. По данным отчета, злоумышленник заметно расширил свои возможности и начал использовать более сложные схемы доставки ВПО, включая вредоносные приманки, маскирующиеся под авторитетные организации в авиационной и software-сферах. Ключевым нововведением кампании стало использование SEO poisoning как метода распространения вредоносного ПО. Это первый зафиксированный случай, когда Nimbus Manticore попыталась повысить видимость поддельных ресурсов в поисковых системах, чтобы заманить жертв на вредоносные загрузки. Особое внимание исследователей привлек ранее не документированный бэкдор MiniFast. Он, по всей видимости, создан с применением практик разработки с поддержкой искусственного интеллекта, что указывает на эволюцию инструментария группы и стре