İran destekli Nimbus Manticore hacker grubu, Orta Doğu, Afrika ve Güney Asya'daki kuruluşları hedef alan yeni saldırılarda, NightLedger adlı Windows backdoor'u ve iki özel WebSocket tünelleyicisi kullanarak gizli erişimi sürdürüyor. NightLedger, bilgi toplama, komut yürütme, dosya işlemleri, süreç keşfi ve ekran görüntüsü alma gibi işlevleri destekleyen bir arka kapı olarak kullanılıyor. Ayrıca, BridgeHead ve ArcBridge adlı tünelleyiciler, saldırganların ağ erişimini gizlemek için kullanılıyor.

Kaspersky araştırmacıları, NightLedger'ın HTTPS üzerinden dış bir sunucuya bağlanarak komutları işlediğini ve TWOSTROKE adlı başka bir arka kapıya benzer şekilde çalıştığını belirtiyor.