该后门支持多种命令,支持:文件操作、目录列表、进程枚举、通过“cmd.exe”执行命令、使用 PID 终止进程、DLL 加载、创建 ZIP 压缩包、通过计划任务持久化,以及通过“runas”命令提升权限。
该后门还支持更新轮询间隔和应用于信标间隔的抖动值,以随机化从服务器检索命令的频率。
Check Point Research 威胁情报部门经理 Sergey Shykevich 在分享给 The Hacker News 的声明中表示:“值得注意的是,该组织的野心远远超出了在中东进行针对性间谍活动。我们发现了强有力的指标表明,Nimbus Manticore 使用 AI 工具更快地编写恶意软件。”