Microsoft Threat Intelligence ने NeedyMantis नामक सेंध के बाद सक्रिय होने वाले एक मालवेयर परिवार का दस्तावेजीकरण किया है, जिसका उपयोग हमलावरों ने चुनिंदा संगठनों के भीतर दीर्घकालिक पहुंच बनाए रखने के लिए किया है। इस गतिविधि ने दूरसंचार प्रदाताओं, विश्वविद्यालयों, चिकित्सा गैर-लाभकारी संस्थाओं, अंतर-सरकारी निकायों और सरकारी ठेकेदारों की एक छोटी संख्या को प्रभावित किया है।
मालवेयर मॉड्यूलर अनुवर्ती गतिविधि में सहायता करता है
Microsoft का कहना है कि NeedyMantis कम से कम 2023 से देखा जा रहा है और इसे हमलावर के पहले ही प्रवेश हासिल कर लेने के बाद तैनात किया जाता है। इसके घटक सिस्टम की जानकारी एकत्र कर सकते हैं, कमांड निष्पादित कर सकते हैं और बाद के उद्देश्यों में सहायक संचार बनाए रख सकते हैं। इस भूमिका के कारण यह मालवेयर प्रारंभिक घुसपैठ माध्यम के बजाय स्थायित्व और परिचालन पहुंच का उपकरण है।
रिपोर्ट किए गए लक्ष्यीकरण में मूल्यवान संचार, अनुसंधान और नीति डेटा वाले क्षेत्र शामिल हैं। इसलिए रक्षकों को मालवेयर के अवशेषों, संबंधित क्रेडेंशियल और पूरे परिवेश में पार्श्व गतिविधि की खोज करते हुए यह भी जांचना होगा कि पहली सेंध कैसे लगी।
हटाने के लिए केवल पेलोड मिटाना पर्याप्त नहीं है
घटना प्रतिक्रिया टीमों को प्रभावित पहचानों, निर्धारित कार्यों, सेवाओं और रिमोट-मैनेजमेंट मार्गों का दायरा निर्धारित करना चाहिए, फिर ज्ञात रूप से स्वच्छ सिस्टम से क्रेडेंशियल बदलने चाहिए। ऐतिहासिक एंडपॉइंट और नेटवर्क टेलीमेट्री मौजूदगी की अवधि स्थापित करने और उन सिस्टमों की पहचान करने में मदद कर सकती है जिनमें अब सक्रिय इम्प्लांट दिखाई नहीं देता। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित रक्षा उपायों पर नजर रखता है।

प्रातिक्रिया दे