CoolClient
CoolClient в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Хакерская группа HoneyMyte внедрила обновленный бэкдор CoolClient с драйвером ядра для скрытия активности
В 2026 году группа HoneyMyte начала использовать модифицированную версию вредоносного ПО CoolClient, которая функционирует на уровне ядра Windows. Это изменение позволяет злоумышленникам скрывать процессы, файлы и сетевые соединения от стандартных антивирусов и системных утилит. CoolClient маскируется под компоненты безопасности Microsoft Defender и использует легитимные программы для запуска, что создает слепые зоны в мониторинге безопасности.
Событие: В 2026 году CoolClient был обновлен и использован для атак на организации в России, Индии, Пакистане, Монголии и Мьянме.
Фактор: Внедрение драйвера ядра в структуру CoolClient позволяет ему управлять видимостью своих действий и обходить средства защиты, работающие на уровне пользователя.
Эффект: Стандартные сканеры безопасности не могут обнаружить зараженные файлы и процессы, что приводит к возникновению слепых зон в системах мониторинга.
Риск: Маскировка CoolClient под системные утилиты защиты может заставить специалистов ошибочно принять вредоносный код за легитимный, пропустив инцидент.
В нашей базе собрано 1 событие по теме «CoolClient». Мы показываем все из них.