Minacce e avversari · Spionaggio APT

NeedyMantis mostra come si resta dentro dopo l’intrusione

Microsoft ha identificato NeedyMantis, una famiglia di malware modulare finora non documentata, usata in intrusioni mirate in telecomunicazioni, università, ONG sanitarie, organizzazioni intergovernative e contractor governativi. L’attività osservata risale almeno a ottobre 2025.

NeedyMantis non serve a entrare per primo, ma a restare. Microsoft lo descrive come un framework post-compromesso che usa loader multipli, archivi cifrati e componenti modulari per tenere l’accesso nel tempo, eludere l’analisi e aggiungere funzioni senza riscrivere tutto il malware.

Per chi difende questi ambienti, il punto è operativo: fermare il primo accesso non basta se l’operatore ha già un foothold persistente. La priorità resta cercare segni di presenza continuativa e attività di follow-on, soprattutto dove un singolo compromesso può restare nascosto a lungo.

2 fonti · 4 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-29

Every edition of this story: NeedyMantis mostra come si resta dentro dopo l’intrusione

Altro da oggi