Microsoft ने दीर्घकालिक नेटवर्क पहुंच के लिए इस्तेमाल किए गए NeedyMantis मालवेयर का विवरण दिया

Network router infrastructure protected by firewall and access controls

Microsoft Threat Intelligence ने NeedyMantis नामक सेंध के बाद सक्रिय होने वाले एक मालवेयर परिवार का दस्तावेजीकरण किया है, जिसका उपयोग हमलावरों ने चुनिंदा संगठनों के भीतर दीर्घकालिक पहुंच बनाए रखने के लिए किया है। इस गतिविधि ने दूरसंचार प्रदाताओं, विश्वविद्यालयों, चिकित्सा गैर-लाभकारी संस्थाओं, अंतर-सरकारी निकायों और सरकारी ठेकेदारों की एक छोटी संख्या को प्रभावित किया है।

मालवेयर मॉड्यूलर अनुवर्ती गतिविधि में सहायता करता है

Microsoft का कहना है कि NeedyMantis कम से कम 2023 से देखा जा रहा है और इसे हमलावर के पहले ही प्रवेश हासिल कर लेने के बाद तैनात किया जाता है। इसके घटक सिस्टम की जानकारी एकत्र कर सकते हैं, कमांड निष्पादित कर सकते हैं और बाद के उद्देश्यों में सहायक संचार बनाए रख सकते हैं। इस भूमिका के कारण यह मालवेयर प्रारंभिक घुसपैठ माध्यम के बजाय स्थायित्व और परिचालन पहुंच का उपकरण है।

रिपोर्ट किए गए लक्ष्यीकरण में मूल्यवान संचार, अनुसंधान और नीति डेटा वाले क्षेत्र शामिल हैं। इसलिए रक्षकों को मालवेयर के अवशेषों, संबंधित क्रेडेंशियल और पूरे परिवेश में पार्श्व गतिविधि की खोज करते हुए यह भी जांचना होगा कि पहली सेंध कैसे लगी।

हटाने के लिए केवल पेलोड मिटाना पर्याप्त नहीं है

घटना प्रतिक्रिया टीमों को प्रभावित पहचानों, निर्धारित कार्यों, सेवाओं और रिमोट-मैनेजमेंट मार्गों का दायरा निर्धारित करना चाहिए, फिर ज्ञात रूप से स्वच्छ सिस्टम से क्रेडेंशियल बदलने चाहिए। ऐतिहासिक एंडपॉइंट और नेटवर्क टेलीमेट्री मौजूदगी की अवधि स्थापित करने और उन सिस्टमों की पहचान करने में मदद कर सकती है जिनमें अब सक्रिय इम्प्लांट दिखाई नहीं देता। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित रक्षा उपायों पर नजर रखता है।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *