A Microsoft revelou detalhes técnicos sobre uma família de softwares maliciosos que permite invasores manterem presença de longo prazo em redes já violadas. O programa, identificado como NeedyMantis, foi detectado em um número reduzido de invasões direcionadas, todas caracterizadas por um alto grau de sofisticação.
As organizações afetadas incluem empresas de telecomunicações, instituições de ensino superior, entidades sem fins lucrativos da área da saúde, organismos internacionais e prestadores de serviços para o setor governamental. A análise técnica indica que o uso desse malware remonta a pelo menos algum tempo, demonstrando a paciência e planejamento dos Atacantes.
Segundo o relatório da Microsoft, o objetivo principal do NeedyMantis é estabelecer uma porta dos fundos que permita movimentação lateral dentro da rede comprometida. Isso possibilita aos invasoresextrair informações sensíveis ou expandir seu controle sem serem detectados pelas defesas tradicionais das organizações alvo.
Especialistas em segurança cibernética alertam que esse tipo de ameaça representa um risco significativo, pois consegue se manter ativo por períodos prolongados. As recomendações incluem monitoramento contínuo do tráfego de rede, atualização constante dos sistemas de proteção e implementação de políticas rigorosas de autenticação.
Fonte: The Hacker News