B
今週中
Microsoftは、侵害済みのネットワークで長期的なアクセスを維持するために使用されるマルウェア「NeedyMantis」を分析しました
📌 一言でいうと
Microsoftは、侵害済みのネットワークで長期的なアクセスを維持するために使用されるマルウェア「NeedyMantis」を分析しました。このマルウェアは、通信会社、大学、政府請負業者などの標的型攻撃で確認されており、2025年10月まで遡って利用されています。また、DAEMON Tools Liteのサプライチェーン攻撃に関与したアクター「Storm-3069」がこのマルウェアを使用していることが判明しました。
🏢影響範囲
通信会社、大学、医療非営利団体、政府間組織、政府請負業者
✅該当時の対応
Microsoftが公開しているNeedyMantisに関連するファイルハッシュ、ドメイン、ファイルパス、およびハンティングクエリを用いて、自社ネットワーク内での侵害の痕跡を確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】マルウェア NeedyMantis による持続的アクセスへの対応について
お疲れさまです。NeedyMantis に関する情報共有です。
■ 概要
侵害済みのネットワークにおいて、長期的なアクセス権限を維持(永続化)させるために使用されるマルウェア NeedyMantis が確認されました。アクター Storm-3069 による利用が報告されており、標的型攻撃に用いられています。
■ 影響範囲
- 通信、教育、医療、政府関連組織などの標的型攻撃対象
- DAEMON Tools Lite の侵害に関連する環境
■ 対応手順
1. Microsoft が公開している IOC(ファイルハッシュ、ドメイン、ファイルパス)を SIEM/EDR に登録し、検知を確認してください。
2. 提供されているハンティングクエリを用いて、不審な永続化メカニズムが設定されていないか調査してください。
■ 参考情報
- Microsoft Technical Analysis
対応優先度: 中
対応期限: 速やかに確認
お疲れさまです。NeedyMantis に関する情報共有です。
■ 概要
侵害済みのネットワークにおいて、長期的なアクセス権限を維持(永続化)させるために使用されるマルウェア NeedyMantis が確認されました。アクター Storm-3069 による利用が報告されており、標的型攻撃に用いられています。
■ 影響範囲
- 通信、教育、医療、政府関連組織などの標的型攻撃対象
- DAEMON Tools Lite の侵害に関連する環境
■ 対応手順
1. Microsoft が公開している IOC(ファイルハッシュ、ドメイン、ファイルパス)を SIEM/EDR に登録し、検知を確認してください。
2. 提供されているハンティングクエリを用いて、不審な永続化メカニズムが設定されていないか調査してください。
■ 参考情報
- Microsoft Technical Analysis
対応優先度: 中
対応期限: 速やかに確認
Subject: [Intel] Persistence Malware NeedyMantis Analysis
Dear Team,
We are sharing information regarding the NeedyMantis malware family.
■ Overview
NeedyMantis is a malware family used by threat actors to maintain long-term persistence within breached networks. It has been linked to the actor Storm-3069 and observed in targeted attacks against telecommunications, academia, and government sectors.
■ Scope
- Targeted organizations (Telecom, Universities, Gov Contractors)
- Environments potentially affected by the DAEMON Tools Lite supply chain attack
■ Action Items
1. Deploy the IOCs (hashes, domains, file paths) published by Microsoft to your SIEM/EDR.
2. Execute the provided hunting queries to identify any signs of NeedyMantis persistence in your environment.
■ Reference
- Microsoft Technical Analysis
Priority: Medium
Deadline: Immediate review
Dear Team,
We are sharing information regarding the NeedyMantis malware family.
■ Overview
NeedyMantis is a malware family used by threat actors to maintain long-term persistence within breached networks. It has been linked to the actor Storm-3069 and observed in targeted attacks against telecommunications, academia, and government sectors.
■ Scope
- Targeted organizations (Telecom, Universities, Gov Contractors)
- Environments potentially affected by the DAEMON Tools Lite supply chain attack
■ Action Items
1. Deploy the IOCs (hashes, domains, file paths) published by Microsoft to your SIEM/EDR.
2. Execute the provided hunting queries to identify any signs of NeedyMantis persistence in your environment.
■ Reference
- Microsoft Technical Analysis
Priority: Medium
Deadline: Immediate review