跳到正文
原文
Microsoft Security Blog· Microsoft Threat Intelligence·· 5 天前精选AI 评分76

NeedyMantis:拆解用于定向行动的后渗透恶意软件家族

NeedyMantis: Unpacking a post-compromise malware family used in targeted operations

AI 导读

Microsoft Threat Intelligence发现NeedyMantis是一种模块化后渗透恶意软件家族,通常在攻击者取得目标环境访问权限后部署,用于维持长期访问并支持后续行动。文章分析了其加载器、加密归档、第二阶段加载器、C2通信和模块设计,并提供Microsoft Defender检测、狩猎查询、IOC及缓解建议。

推荐理由

文章拆解了NeedyMantis的加载链、归档格式、C2协议和模块化机制,并提供IOC、检测规则、狩猎查询及缓解建议,便于安全团队开展威胁狩猎和防御验证。

来源:Microsoft Security Blog · microsoft.com