产业观察
「NeedyMantis」可对被攻陷网络维持长期访问
原标题: 「NeedyMantis」可对被攻陷网络维持长期访问
📋总体概括
微软追踪到一个代号「NeedyMantis」的中国背景攻击组织,其使用一套此前未被识别的恶意软件框架,对电信、高校、医疗及政府相关机构实施针对性入侵。该框架的核心特征是能在受害网络中长期潜伏,维持对已被攻陷网络的持久访问能力,属于典型的高级持续性威胁(APT)活动,微软已披露相关观察以帮助防守方识别与处置。
⚡关键信息
- ▸微软披露此前未识别的恶意软件框架,攻击者代号NeedyMantis,被认定为中国背景攻击组织
- ▸攻击目标覆盖电信、高校、医疗和政府相关机构,呈明显针对性入侵特征
- ▸该框架核心能力是维持对已攻陷网络的长期访问,具备持久化驻留特征
- ▸微软通过观察攻击活动完成命名与归因,属于典型APT威胁情报披露
🔥犀利点评
又是一个「长期潜伏」框架,电信、医疗、政府这条目标清单几乎就是情报收集的标准答案。真正值得警惕的不是框架本身多新颖,而是它此前从未被识别——说明检测盲区一直存在。对企业防守方的启示很直接:别只盯已知IOC,持久化驻留和横向移动行为才是抓这类威胁的关键线索。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文 →