Navegación

Los hackers utilizan NeedyMantis para mantener el acceso a largo plazo en redes comprometidas.

fuente: https://thehackernews.com/2026/09/hackers-use-needymantis-to-maintain.html

Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que ya habían vulnerado.

Este malware se ha detectado en un pequeño número de intrusiones dirigidas a organizaciones de telecomunicaciones, universidades, organizaciones médicas sin ánimo de lucro, organizaciones intergubernamentales y contratistas gubernamentales. Su uso se remonta al menos a octubre de 2025.

Microsoft descubrió NeedyMantis al dar seguimiento a los indicios de la investigación de Kaspersky sobre el ataque a la cadena de suministro de DAEMON Tools. En ese ataque, los instaladores oficiales y firmados del programa de imagen de disco DAEMON Tools Lite contenían código malicioso del 8 de abril de 2026. El desarrollador los reemplazó con una versión limpia el 5 de mayo.

Microsoft rastrea la actividad vinculada a ese ataque como Storm-3069. Afirma que Storm-3069 es uno de los grupos que utiliza NeedyMantis, aunque no ha detectado que el malware se propague a través de un ataque a la cadena de suministro. Los defensores pueden comprobar sus redes utilizando los hashes de archivos, los dominios, las rutas de archivo y las consultas de búsqueda que Microsoft publicó y que se enumeran a continuación.

Últimas noticias

11 DE SEPTIEMBRE, 2026

Microsoft investiga problemas de acceso a Microsoft 365 Copilot bajo el incidente CP1470554.

Microsoft está investigando una interrupción en Microsoft 365 Copilot que impide a los usuarios abrir el asistente o provoca errores durante su uso. La compañía...

Leer artículo →
11 DE SEPTIEMBRE, 2026

La actualización KB5002914 de Microsoft Excel impide copiar y pegar a algunos usuarios.

Los usuarios de Microsoft Excel informan que la actualización de seguridad de Office KB5002914, lanzada esta semana, está causando fallos en las operaciones de...

Leer artículo →
11 DE SEPTIEMBRE, 2026

Atacantes encadenan vulnerabilidades de JFrog Artifactory para obtener control administrativo e instalar puertas traseras.

Unos atacantes han encadenado dos vulnerabilidades en JFrog Artifactory —el repositorio del que se abastecen las canalizaciones de compilación de software— para...

Leer artículo →