CoolClient


CoolClient в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
15 августа

Хакерская группа HoneyMyte внедрила обновленный бэкдор CoolClient с драйвером ядра для скрытия активности

В 2026 году группа HoneyMyte начала использовать модифицированную версию вредоносного ПО CoolClient, которая функционирует на уровне ядра Windows. Это изменение позволяет злоумышленникам скрывать процессы, файлы и сетевые соединения от стандартных антивирусов и системных утилит. CoolClient маскируется под компоненты безопасности Microsoft Defender и использует легитимные программы для запуска, что создает слепые зоны в мониторинге безопасности.

Событие: В 2026 году CoolClient был обновлен и использован для атак на организации в России, Индии, Пакистане, Монголии и Мьянме.

Фактор: Внедрение драйвера ядра в структуру CoolClient позволяет ему управлять видимостью своих действий и обходить средства защиты, работающие на уровне пользователя.

Эффект: Стандартные сканеры безопасности не могут обнаружить зараженные файлы и процессы, что приводит к возникновению слепых зон в системах мониторинга.

Риск: Маскировка CoolClient под системные утилиты защиты может заставить специалистов ошибочно принять вредоносный код за легитимный, пропустив инцидент.

Подробнее →


В нашей базе собрано 1 событие по теме «CoolClient». Мы показываем все из них.