HoneyMyte
HoneyMyte в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
HoneyMyte атакует организации в пяти странах с использованием нового бэкдора в ядре Windows
Хакерская группа HoneyMyte в 2026 году провела серию атак на госсектор и частный бизнес в России, Индии, Пакистане, Монголии и Мьянме. Злоумышленники внедрили обновленный бэкдор CoolClient, работающий на уровне ядра операционной системы, что позволяет скрывать вредоносные процессы от стандартных антивирусов. Группа использует цепочку из нескольких инструментов, включая PlugX и поддельные файлы Microsoft Defender, для обеспечения постоянного доступа и маскировки своей активности.
Событие: В 2026 году зафиксирована активность группы HoneyMyte против организаций в России, Индии, Пакистане, Монголии и Мьянме.
Фактор: HoneyMyte модифицировала бэкдор CoolClient, внедрив драйвер ядра Windows для скрытия файлов, реестра и сетевых соединений от системных утилит.
Риск: Использование злоумышленниками поддельных каталогов и файлов, имитирующих компоненты Microsoft Defender, создает риск ложной безопасности и пропуска инцидента администраторами.
Эффект: Переход активности HoneyMyte в пространство ядра системы делает традиционные средства мониторинга неэффективными, требуя применения специализированных методов анализа.
Связь: HoneyMyte использует бэкдор PlugX для получения начального доступа, который затем подготавливает систему для развертывания основного вредоносного модуля CoolClient.
В нашей базе собрано 1 событие по теме «HoneyMyte». Мы показываем все из них.