XMASKNEWS
Aktualizacja:
Dark ReadingEN→PLCyber

NeedyMantis zapewnia długofalowy dostęp do przejętych sieci

Microsoft wykrył grupę powiązaną z Chinami, która wykorzystuje nieznany wcześniej framework malware do ataków na telekomunikację, uczelnie i sektor medyczny.

Microsoft zidentyfikował nową aktywność grupy hakerskiej działającej z Chin, określanej mianem NeedyMantis. Napastnicy wykorzystują do swoich celów nieznany dotąd framework złośliwego oprogramowania, który pozwala im na utrzymanie długotrwałego dostępu do zainfekowanych systemów.

Ataki są ukierunkowane na konkretne sektory, w tym na firmy telekomunikacyjne, instytucje akademickie, placówki medyczne oraz organizacje powiązane z administracją rządową. Wykorzystanie dedykowanego frameworka sugeruje wysoki stopień zaawansowania operacji.

Obecnie trwają działania mające na celu pełne zrozumienie mechanizmów działania tego narzędzia oraz metod, jakimi grupa NeedyMantis infiltruje wybrane cele. Wykrycie nowej infrastruktury malware jest kluczowe dla wzmocnienia ochrony przed tego typu zagrożeniami.

Źródło: Dark Reading
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Dark Reading. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.