NeedyMantisマルウェア、通信・医療・政府セクターで長期潜伏型侵害を継続
NeedyMantisマルウェア、通信・医療・政府セクターで長期潜伏型侵害を継続
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-29 |
| 元記事 | The Hacker News |
要約
Microsoftのセキュリティ研究チームが「NeedyMantis」と命名したマルウェアを使った高度な持続型脅威(APT)キャンペーンを確認・詳細分析した。通信・学術・医療・政府の各セクターを標的とし、侵害ネットワーク内での長期的かつ静粛な潜伏を主目的とした設計が特徴だ。NeedyMantisは検出回避機能を持ちLOLBinS(Living-off-the-Land Binaries)技法を活用することで既存のEDR製品による検知を困難にする。単一のキャンペーンではなく複数組織をまたいだ組織横断型の攻撃が確認されており、国家支援型の脅威アクターによる諜報活動の一環とMicrosoftは判断している。侵害された組織はネットワーク通信の異常なラテラルムーブメントと不審なスケジュールタスクの存在で初期検知した例が報告されている。