Группировка HoneyMyte обновила бэкдор CoolClient и использует руткит уровня ядра Windows
2026-08-18 12:30:15
Эксперты «Лаборатории Касперского» обнаружили новую версию бэкдора CoolClient, который APT-группировка HoneyMyte использует в своих шпионских кампаниях. Обновленная малварь использует подписанный драйвер режима ядра Windows, который позволяет скрывать и защищать процессы, файлы и объекты реестра, а также фильтровать сетевые данные.
Подробнее https://xakep.ru/2026/08/1...