Navegación

Los hackers utilizan NeedyMantis para mantener el acceso a largo plazo en redes comprometidas.

fuente: https://thehackernews.com/2026/09/hackers-use-needymantis-to-maintain.html

Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que ya habían vulnerado.

Este malware se ha detectado en un pequeño número de intrusiones dirigidas a organizaciones de telecomunicaciones, universidades, organizaciones médicas sin ánimo de lucro, organizaciones intergubernamentales y contratistas gubernamentales. Su uso se remonta al menos a octubre de 2025.

Microsoft descubrió NeedyMantis al dar seguimiento a los indicios de la investigación de Kaspersky sobre el ataque a la cadena de suministro de DAEMON Tools. En ese ataque, los instaladores oficiales y firmados del programa de imagen de disco DAEMON Tools Lite contenían código malicioso del 8 de abril de 2026. El desarrollador los reemplazó con una versión limpia el 5 de mayo.

Microsoft rastrea la actividad vinculada a ese ataque como Storm-3069. Afirma que Storm-3069 es uno de los grupos que utiliza NeedyMantis, aunque no ha detectado que el malware se propague a través de un ataque a la cadena de suministro. Los defensores pueden comprobar sus redes utilizando los hashes de archivos, los dominios, las rutas de archivo y las consultas de búsqueda que Microsoft publicó y que se enumeran a continuación.

Últimas noticias

14 DE SEPTIEMBRE, 2026

Microsoft: Las actualizaciones de septiembre afectan al audio en algunos equipos con Windows.

Microsoft ha confirmado que los dispositivos de audio USB pueden presentar fallos en algunos sistemas Windows tras instalar las actualizaciones de seguridad de...

Leer artículo →
14 DE SEPTIEMBRE, 2026

Claude fue empleado para automatizar el robo de datos y la explotación de múltiples víctimas

Anthropic advirtió que diversos grupos de hackers, tanto criminales como estatales, han utilizado sus modelos de Claude para realizar ciberataques, diseñar arma...

Leer artículo →
14 DE SEPTIEMBRE, 2026

Explotada la vulnerabilidad RCE CVE-2026-86218 en N-central; disponible PoC para Metasploit.

Una vulnerabilidad crítica de inyección de código estático permite a atacantes remotos no autenticados ejecutar comandos arbitrarios en servidores N-central. Se...

Leer artículo →