NeedyMantis: Malware fĂĽr langfristigen Zugriff nutzt DLL-Sideloading und C2 ĂĽber HTTPS
LONDON (IT BOLTWISE) – Microsoft beschreibt eine Malware-Familie namens NeedyMantis, die in bereits kompromittierten Netzwerken fĂĽr langfristigen Zugriff weiterarbeitet. In ausgewählten Angriffen tauchte sie u. a. bei Telekommunikationsanbietern, Universitäten und medizinischen Non-Profits auf. Technisch kommt NeedyMantis als gebĂĽndeltes Setup aus einem legitimen Tool, einer bösartigen DLL und einem verschlĂĽsselten Archiv. Danach baut sie ĂĽber HTTPS […]


#Sophos