إطار برمجي خبيث معياري لمرحلة ما بعد الاختراق، يُستخدم للحفاظ على الوصول وتنفيذ عمليات لاحقة.
كشفت Microsoft Threat Intelligence عن NeedyMantis، وهو إطار برمجي خبيث معياري يُستخدم بعد اختراق البيئة المستهدفة للحفاظ على الوصول وتنفيذ عمليات لاحقة. رصدت Microsoft استخدامه في عمليات محدودة طالت جهات اتصالات وجامعات ومنظمات طبية وحكومية، مع مؤشرات تربط النشاط بجهات تعمل من الصين دون إسناده إلى جهة حكومية محددة.