UNC1549 est un acteur malveillant iranien lié à Tortoiseshell et potentiellement au CGRI (IRGC). Il est actif depuis au moins juin 2022, ciblant des entités dans le monde entier avec une attention particulière portée au Moyen-Orient. UNC1549 utilise le harponnage et la collecte d'identifiants pour l'accès initial, déployant des maliciels sur mesure comme les portes dérobées MINIBIKE et MINIBUS. Il a également été observé recourant à des techniques d'évasion et à un tunnelier nommé LIGHTRAIL dans ses opérations.
Également connu sous le nom de
Nimbus Manticore.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).