Navegación

Los hackers utilizan NeedyMantis para mantener el acceso a largo plazo en redes comprometidas.

fuente: https://thehackernews.com/2026/09/hackers-use-needymantis-to-maintain.html

Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que ya habían vulnerado.

Este malware se ha detectado en un pequeño número de intrusiones dirigidas a organizaciones de telecomunicaciones, universidades, organizaciones médicas sin ánimo de lucro, organizaciones intergubernamentales y contratistas gubernamentales. Su uso se remonta al menos a octubre de 2025.

Microsoft descubrió NeedyMantis al dar seguimiento a los indicios de la investigación de Kaspersky sobre el ataque a la cadena de suministro de DAEMON Tools. En ese ataque, los instaladores oficiales y firmados del programa de imagen de disco DAEMON Tools Lite contenían código malicioso del 8 de abril de 2026. El desarrollador los reemplazó con una versión limpia el 5 de mayo.

Microsoft rastrea la actividad vinculada a ese ataque como Storm-3069. Afirma que Storm-3069 es uno de los grupos que utiliza NeedyMantis, aunque no ha detectado que el malware se propague a través de un ataque a la cadena de suministro. Los defensores pueden comprobar sus redes utilizando los hashes de archivos, los dominios, las rutas de archivo y las consultas de búsqueda que Microsoft publicó y que se enumeran a continuación.

Últimas noticias

19 DE SEPTIEMBRE, 2026

El ataque BragJack permite que extensiones maliciosas secuestren agentes de IA en cinco de los principales navegadores.

Una nueva técnica de ataque denominada "BragJack" permite que una extensión maliciosa del navegador tome el control de canales de comunicación de conf...

Leer artículo →
19 DE SEPTIEMBRE, 2026

Se aprovecha una vulnerabilidad en el servidor de Gyazo para robar 23,6 millones de registros de usuarios.

La plataforma de intercambio de imágenes Gyazo ha confirmado que sufrió una brecha de seguridad después de que unos hackers aprovecharan una vulnerabilidad del...

Leer artículo →
19 DE SEPTIEMBRE, 2026

Se han publicado exploits públicos para cuatro fallos del kernel de Linux que permiten el acceso root local.

Un investigador de seguridad ha publicado código de exploit funcional para cuatro vulnerabilidades del kernel de Linux que permiten a un usuario local obtener p...

Leer artículo →