تسمية تستخدمها Microsoft لنشاط أو مشغل مرتبط باختراق DAEMON Tools، ورصدته الشركة مستخدماً NeedyMantis.
كشفت Microsoft Threat Intelligence عن NeedyMantis، وهو إطار برمجي خبيث معياري يُستخدم بعد اختراق البيئة المستهدفة للحفاظ على الوصول وتنفيذ عمليات لاحقة. رصدت Microsoft استخدامه في عمليات محدودة طالت جهات اتصالات وجامعات ومنظمات طبية وحكومية، مع مؤشرات تربط النشاط بجهات تعمل من الصين دون إسناده إلى جهة حكومية محددة.