🔎 HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организац... — 14 августа 2026 г. в 09:41:31.971
🔎 HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient. Злоумышленники использовали его в кампаниях кибершпионажа в 2026 году, которые были нацелены на государственные и частные организации в России, а также в Мьянме, Монголии, Пакистане и Индии. ▶️ Обновлённая версия CoolClient использует подписанный драйвер ядра — программный компонент, который работает на уровне ядра Windows. Это позволяет скрыть присутствие вредоносного ПО, защищать связанные файлы и записи реестра от проверки или изменения, а также поддерживать активность бэкдора в заражённой системе. ▶️Для его доставки в рамках проанализированной активности HoneyMyte использовала ещё один бэкдор — PlugX, который часто применяется группой после получения первоначального доступа. ➡️ Подробнее об угрозе, а также как защититься организациям, читайте в нашей новости. Мы есть в Telegram | Max

