❗️HoneyMyte использует модернизированный бэкдор CoolClient в атаках на Россию и страны Азии.
🚨 Новая версия вредоноса скрывает свои следы с помощью подписанного драйвера ядра Windows, что делает его обнаружение крайне сложным.
➡️ Доставка осуществляется через другой бэкдор PlugX, а маскировка — под папку Windows Defender и легитимную программу Sangfor, при этом для автоматического запуска создается запланированная задача. Подробнее — в материале SecPost 😍
📸: magnific.com
—
Подписаться на SecPost в MAX
Post #1328
1.08K

- 👍 2