Загружаем публикацию…
Мы используем cookies для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
🔎 HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient. Злоумышленники использовали его в кампаниях кибершпионажа в 2026 году, которые были нацелены на государственные и частные организации в России, а также в Мьянме, Монголии, Пакистане и Индии. ▶️ Обновлённая версия CoolClient использует подписанный драйвер ядра — программный компонент, который работает на уровне ядра Windows. Это позволяет скрыть присутствие вредоносного ПО, защищать связанные файлы и записи реестра от проверки или изменения, а также поддерживать активность бэкдора в заражённой системе. ▶️Для его доставки в рамках проанализированной активности HoneyMyte использовала ещё один бэкдор — PlugX, который часто применяется группой после получения первоначального доступа. ➡️ Подробнее об угрозе, а также как защититься организациям, читайте в нашей новости. Мы есть в Telegram | Max
Вместе Zа Россию | Армия | ЧВК Вагнер
Локатор России
СВО | Сводки СВО | Видео СВО
Два раза в неделю свежие посты этого канала — на почту и в личную ленту. Без повторного поиска канала вручную.