fuente: https://thehackernews.com/2026/09/hackers-use-needymantis-to-maintain.html
Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que ya habían vulnerado.
Este malware se ha detectado en un pequeño número de intrusiones dirigidas a organizaciones de telecomunicaciones, universidades, organizaciones médicas sin ánimo de lucro, organizaciones intergubernamentales y contratistas gubernamentales. Su uso se remonta al menos a octubre de 2025.
Microsoft descubrió NeedyMantis al dar seguimiento a los indicios de la investigación de Kaspersky sobre el ataque a la cadena de suministro de DAEMON Tools. En ese ataque, los instaladores oficiales y firmados del programa de imagen de disco DAEMON Tools Lite contenían código malicioso del 8 de abril de 2026. El desarrollador los reemplazó con una versión limpia el 5 de mayo.
Microsoft rastrea la actividad vinculada a ese ataque como Storm-3069. Afirma que Storm-3069 es uno de los grupos que utiliza NeedyMantis, aunque no ha detectado que el malware se propague a través de un ataque a la cadena de suministro. Los defensores pueden comprobar sus redes utilizando los hashes de archivos, los dominios, las rutas de archivo y las consultas de búsqueda que Microsoft publicó y que se enumeran a continuación.
cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta a...
Leer artículo →Microsoft informa que la actualización de seguridad de agosto de 2026 podría provocar errores 0xc0000409 en sistemas Windows Server 2016 que tengan habilitado e...
Leer artículo →El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerab...
Leer artículo →