CiberSegurançaNews
Tendência

Malware NeedyMantis mantém invasores dentro de redes comprometidas por meses

Ferramenta associada ao grupo Storm-3069 foi utilizada para manter acesso persistente a ambientes invadidos desde outubro de 2025, incluindo empresas de telecomunicações e universidades.

Pesquisadores identificaram uma campanha envolvendo o malware NeedyMantis, utilizado pelo grupo rastreado como Storm-3069 para manter acesso prolongado a redes comprometidas. As atividades relacionadas à ameaça são observadas desde outubro de 2025.

O malware funciona como uma ferramenta de persistência, permitindo que os invasores continuem operando dentro dos ambientes mesmo depois do acesso inicial. Esse tipo de permanência pode dar aos atacantes tempo para explorar sistemas, coletar informações e ampliar seu controle sobre a infraestrutura comprometida.

Entre os alvos identificados estão empresas de telecomunicações e universidades, setores que concentram grandes volumes de dados e infraestruturas relevantes. A presença prolongada de invasores também dificulta a identificação completa dos sistemas e informações potencialmente afetados.

O caso reforça a importância de monitorar não apenas tentativas de invasão, mas também sinais de movimentação e persistência após um comprometimento. A remoção do ponto inicial de entrada pode não ser suficiente quando outras ferramentas já foram implantadas dentro da rede.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo