❗️HoneyMyte использует модернизированный бэкдор CoolClient в атаках на Россию и страны ...
❗️HoneyMyte использует модернизированный бэкдор CoolClient в атаках на Россию и страны Азии. 🚨 Новая версия вредоноса скрывает свои следы с помощью подписанного драйвера ядра Windows, что делает его обнаружение крайне сложным. ➡️ Доставка осуществляется через другой бэкдор PlugX, а маскировка — под папку Windows Defender и легитимную программу Sangfor, при этом для автоматического запуска создается запланированная задача. Подробнее — в материале SecPost.