HoneyMyte


HoneyMyte в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
15 августа

HoneyMyte атакует организации в пяти странах с использованием нового бэкдора в ядре Windows

Хакерская группа HoneyMyte в 2026 году провела серию атак на госсектор и частный бизнес в России, Индии, Пакистане, Монголии и Мьянме. Злоумышленники внедрили обновленный бэкдор CoolClient, работающий на уровне ядра операционной системы, что позволяет скрывать вредоносные процессы от стандартных антивирусов. Группа использует цепочку из нескольких инструментов, включая PlugX и поддельные файлы Microsoft Defender, для обеспечения постоянного доступа и маскировки своей активности.

Событие: В 2026 году зафиксирована активность группы HoneyMyte против организаций в России, Индии, Пакистане, Монголии и Мьянме.

Фактор: HoneyMyte модифицировала бэкдор CoolClient, внедрив драйвер ядра Windows для скрытия файлов, реестра и сетевых соединений от системных утилит.

Риск: Использование злоумышленниками поддельных каталогов и файлов, имитирующих компоненты Microsoft Defender, создает риск ложной безопасности и пропуска инцидента администраторами.

Эффект: Переход активности HoneyMyte в пространство ядра системы делает традиционные средства мониторинга неэффективными, требуя применения специализированных методов анализа.

Связь: HoneyMyte использует бэкдор PlugX для получения начального доступа, который затем подготавливает систему для развертывания основного вредоносного модуля CoolClient.

Подробнее →


В нашей базе собрано 1 событие по теме «HoneyMyte». Мы показываем все из них.