
Pesquisadores identificaram uma campanha envolvendo o malware NeedyMantis, utilizado pelo grupo rastreado como Storm-3069 para manter acesso prolongado a redes comprometidas. As atividades relacionadas à ameaça são observadas desde outubro de 2025.
O malware funciona como uma ferramenta de persistência, permitindo que os invasores continuem operando dentro dos ambientes mesmo depois do acesso inicial. Esse tipo de permanência pode dar aos atacantes tempo para explorar sistemas, coletar informações e ampliar seu controle sobre a infraestrutura comprometida.
Entre os alvos identificados estão empresas de telecomunicações e universidades, setores que concentram grandes volumes de dados e infraestruturas relevantes. A presença prolongada de invasores também dificulta a identificação completa dos sistemas e informações potencialmente afetados.
O caso reforça a importância de monitorar não apenas tentativas de invasão, mas também sinais de movimentação e persistência após um comprometimento. A remoção do ponto inicial de entrada pode não ser suficiente quando outras ferramentas já foram implantadas dentro da rede.



