Microsoft zidentyfikował nową aktywność grupy hakerskiej działającej z Chin, określanej mianem NeedyMantis. Napastnicy wykorzystują do swoich celów nieznany dotąd framework złośliwego oprogramowania, który pozwala im na utrzymanie długotrwałego dostępu do zainfekowanych systemów.
Ataki są ukierunkowane na konkretne sektory, w tym na firmy telekomunikacyjne, instytucje akademickie, placówki medyczne oraz organizacje powiązane z administracją rządową. Wykorzystanie dedykowanego frameworka sugeruje wysoki stopień zaawansowania operacji.
Obecnie trwają działania mające na celu pełne zrozumienie mechanizmów działania tego narzędzia oraz metod, jakimi grupa NeedyMantis infiltruje wybrane cele. Wykrycie nowej infrastruktury malware jest kluczowe dla wzmocnienia ochrony przed tego typu zagrożeniami.



