Microsoft Security Blog· Microsoft Threat Intelligence·· 5 天前精选AI 评分76
NeedyMantis:拆解用于定向行动的后渗透恶意软件家族
NeedyMantis: Unpacking a post-compromise malware family used in targeted operations
AI 导读
Microsoft Threat Intelligence发现NeedyMantis是一种模块化后渗透恶意软件家族,通常在攻击者取得目标环境访问权限后部署,用于维持长期访问并支持后续行动。文章分析了其加载器、加密归档、第二阶段加载器、C2通信和模块设计,并提供Microsoft Defender检测、狩猎查询、IOC及缓解建议。
推荐理由
文章拆解了NeedyMantis的加载链、归档格式、C2协议和模块化机制,并提供IOC、检测规则、狩猎查询及缓解建议,便于安全团队开展威胁狩猎和防御验证。
来源:Microsoft Security Blog · microsoft.com