Iranische Hacker nutzen MiniFast und MiniJunk V2
Iranische Staatshacker der Gruppe Nimbus Manticore greifen mit MiniFast und MiniJunk V2 an – via Phishing und SEO-Vergiftung. Neue Kampagne ab Februar 2… Wer steckt hinter der Kampagne? Die Gruppe, auch bekannt als Screening Serpens und UNC1549, ist ein irischer staatlich geförderter Akteur. Sie gibt es schon seit Jahren. Aber jetzt haben sie ihre Taktiken verschärft. Seit Ende Februar 2026, kurz nach der gemeinsamen US-israelischen Militäraktion gegen den Iran, läuft eine neue Welle von Angriffen. Ziel sind Organisationen in der Luftfahrt- und Softwarebranche – in den USA, Europa und im Nahen Osten. Die Hacker geben sich als legitime Firmen aus. Sie nutzen täuschend echte Phishing-Mails und manipulierte Suchergebnisse. Wie funktionieren MiniFast und MiniJunk V2? MiniFast ist eine Hintertür, die auf Windows-Systemen läuft. Die neue Version V2 ist schwerer zu entdecken. MiniJunk hingegen ist ein Datensammlungs-Tool. Es stiehlt Passwörter, Browserdaten und mehr. Beide werden per Ph...