Navegación

Los hackers utilizan NeedyMantis para mantener el acceso a largo plazo en redes comprometidas.

fuente: https://thehackernews.com/2026/09/hackers-use-needymantis-to-maintain.html

Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que ya habían vulnerado.

Este malware se ha detectado en un pequeño número de intrusiones dirigidas a organizaciones de telecomunicaciones, universidades, organizaciones médicas sin ánimo de lucro, organizaciones intergubernamentales y contratistas gubernamentales. Su uso se remonta al menos a octubre de 2025.

Microsoft descubrió NeedyMantis al dar seguimiento a los indicios de la investigación de Kaspersky sobre el ataque a la cadena de suministro de DAEMON Tools. En ese ataque, los instaladores oficiales y firmados del programa de imagen de disco DAEMON Tools Lite contenían código malicioso del 8 de abril de 2026. El desarrollador los reemplazó con una versión limpia el 5 de mayo.

Microsoft rastrea la actividad vinculada a ese ataque como Storm-3069. Afirma que Storm-3069 es uno de los grupos que utiliza NeedyMantis, aunque no ha detectado que el malware se propague a través de un ataque a la cadena de suministro. Los defensores pueden comprobar sus redes utilizando los hashes de archivos, los dominios, las rutas de archivo y las consultas de búsqueda que Microsoft publicó y que se enumeran a continuación.

Últimas noticias

03 DE AGOSTO, 2026

Una filtración de datos del PNLD expone información de contacto de la policía y el gobierno del Reino Unido en la web oscura.

La Base de Datos Legales Nacionales de la Policía (PNLD) ha confirmado que información de contacto de la policía, el gobierno y los usuarios se vio comprometida...

Leer artículo →
03 DE AGOSTO, 2026

Restricción inadecuada de intentos de autenticación excesivos en MikroTik RouterOS y Cloud Hosted Router(CVE-2026-16347).

MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesi...

Leer artículo →
03 DE AGOSTO, 2026

TA488 OWAReaper Outlook Exploit omite contraseñas

La intrusión invisible Un correo electrónico completamente inofensivo, sin enlaces maliciosos ni archivos adjuntos sospechosos, fue suficiente para que el formi...

Leer artículo →