← Назад к новостям

Группировка HoneyMyte обновила бэкдор CoolClient и использует руткит уровня ядра Windows

Эксперты «Лаборатории Касперского» обнаружили новую версию бэкдора CoolClient, который APT-группировка HoneyMyte использует в своих шпионских кампаниях. Обновленная малварь использует подписанный драйвер режима ядра Windows, который позволяет скрывать и защищать процессы, файлы и объекты реестра, а также фильтровать сетевые данные.
📊 Источник: Xakep | Оригинал