Source
Secure Solutions Hub | Microsoft виявила шкідник NeedyMantis, пов’язаний з атакою на DAEMON T...
44 Views/Reach
2026-09-29 12:49
Message №5649
Microsoft виявила шкідник NeedyMantis, пов’язаний з атакою на DAEMON Tools
Microsoft детально дослідила NeedyMantis — модульне шкідливе ПЗ, яке використовували хакери після отримання доступу до мереж жертв. Його виявили під час аналізу масштабної атаки на ланцюг постачання DAEMON Tools у травні 2026 року: тоді заражені версії програми з офіційного сайту потрапили на тисячі комп’ютерів, а приблизно на десятку систем зловмисники додатково встановили бекдор. Серед постраждалих були державні, наукові, виробничі та торговельні організації в Білорусі, Росії й Таїланді.
За даними Microsoft, NeedyMantis використовують щонайменше з жовтня 2025 року для цільових атак на телеком-компанії, університети, державних підрядників, медичні та міжнародні організації. Шкідник здатний тривалий час зберігати доступ до зараженої системи, приховувати свою роботу та завантажувати додаткові модулі за командами операторів. Зафіксована активність пов’язана з хакерами, що діють із Китаю, зокрема групою Storm-3069, однак Microsoft не приписує її китайській державі та допускає використання NeedyMantis кількома різними угрупованнями.
🔒 Secure Solutions Hub / Підписатися
Microsoft детально дослідила NeedyMantis — модульне шкідливе ПЗ, яке використовували хакери після отримання доступу до мереж жертв. Його виявили під час аналізу масштабної атаки на ланцюг постачання DAEMON Tools у травні 2026 року: тоді заражені версії програми з офіційного сайту потрапили на тисячі комп’ютерів, а приблизно на десятку систем зловмисники додатково встановили бекдор. Серед постраждалих були державні, наукові, виробничі та торговельні організації в Білорусі, Росії й Таїланді.
За даними Microsoft, NeedyMantis використовують щонайменше з жовтня 2025 року для цільових атак на телеком-компанії, університети, державних підрядників, медичні та міжнародні організації. Шкідник здатний тривалий час зберігати доступ до зараженої системи, приховувати свою роботу та завантажувати додаткові модулі за командами операторів. Зафіксована активність пов’язана з хакерами, що діють із Китаю, зокрема групою Storm-3069, однак Microsoft не приписує її китайській державі та допускає використання NeedyMantis кількома різними угрупованнями.
🔒 Secure Solutions Hub / Підписатися