🔥 この記事の詳細
2026-09-29 更新
B
今週中

Microsoftは、侵害済みのネットワークで長期的なアクセスを維持するために使用されるマルウェア「NeedyMantis」を分析しました

脆弱性🌐 英語ソース
📅 2026-09-29📰 hackernews
📌 一言でいうと
Microsoftは、侵害済みのネットワークで長期的なアクセスを維持するために使用されるマルウェア「NeedyMantis」を分析しました。このマルウェアは、通信会社、大学、政府請負業者などの標的型攻撃で確認されており、2025年10月まで遡って利用されています。また、DAEMON Tools Liteのサプライチェーン攻撃に関与したアクター「Storm-3069」がこのマルウェアを使用していることが判明しました。
🏢影響範囲
通信会社、大学、医療非営利団体、政府間組織、政府請負業者
✅該当時の対応
Microsoftが公開しているNeedyMantisに関連するファイルハッシュ、ドメイン、ファイルパス、およびハンティングクエリを用いて、自社ネットワーク内での侵害の痕跡を確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】マルウェア NeedyMantis による持続的アクセスへの対応について

お疲れさまです。NeedyMantis に関する情報共有です。

■ 概要
侵害済みのネットワークにおいて、長期的なアクセス権限を維持(永続化)させるために使用されるマルウェア NeedyMantis が確認されました。アクター Storm-3069 による利用が報告されており、標的型攻撃に用いられています。

■ 影響範囲
- 通信、教育、医療、政府関連組織などの標的型攻撃対象
- DAEMON Tools Lite の侵害に関連する環境

■ 対応手順
1. Microsoft が公開している IOC(ファイルハッシュ、ドメイン、ファイルパス)を SIEM/EDR に登録し、検知を確認してください。
2. 提供されているハンティングクエリを用いて、不審な永続化メカニズムが設定されていないか調査してください。

■ 参考情報
- Microsoft Technical Analysis

対応優先度: 中
対応期限: 速やかに確認
Subject: [Intel] Persistence Malware NeedyMantis Analysis

Dear Team,

We are sharing information regarding the NeedyMantis malware family.

■ Overview
NeedyMantis is a malware family used by threat actors to maintain long-term persistence within breached networks. It has been linked to the actor Storm-3069 and observed in targeted attacks against telecommunications, academia, and government sectors.

■ Scope
- Targeted organizations (Telecom, Universities, Gov Contractors)
- Environments potentially affected by the DAEMON Tools Lite supply chain attack

■ Action Items
1. Deploy the IOCs (hashes, domains, file paths) published by Microsoft to your SIEM/EDR.
2. Execute the provided hunting queries to identify any signs of NeedyMantis persistence in your environment.

■ Reference
- Microsoft Technical Analysis

Priority: Medium
Deadline: Immediate review