El grupo de hackers Nimbus Manticore, respaldado por Irán, está utilizando un nuevo backdoor para Windows llamado NightLedger y dos túneles WebSocket personalizados para mantener el acceso oculto en ataques contra organizaciones en Oriente Medio, África y el sur de Asia. NightLedger se utiliza como una puerta trasera que admite funciones como la recolección de información, la ejecución de comandos, operaciones de archivos, exploración de procesos y captura de pantalla. Además, los túneles BridgeHead y ArcBridge se utilizan para ocultar el acceso a la red de los atacantes.
Los investigadores de Kaspersky indican que NightLedger se conecta a un servidor externo a través de HTTPS para procesar comandos y funciona de manera similar a otro backdoor llamado TWOSTROKE.
