PlugX вредоносное ПО


PlugX вредоносное ПО в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
15 августа

PlugX служит стартовым инструментом для внедрения бэкдора CoolClient в атаках группы HoneyMyte

В ходе расследования активности хакерской группы HoneyMyte в 2026 году эксперты выявили, что PlugX используется злоумышленниками для получения начального доступа к целевым системам. После успешного проникновения через PlugX группа развертывает более сложный бэкдор CoolClient с драйвером ядра, который скрывает свою активность от стандартных средств защиты. Такая цепочка атак позволяет преступникам обходить антивирусный контроль и закрепляться в системе на уровне операционного ядра.

Связь: PlugX применяется как первичный вектор заражения для подготовки инфраструктуры и последующего внедрения бэкдора CoolClient с правами ядра.

Риск: Использование PlugX в качестве загрузчика создает слепые зоны для мониторинга, так как последующие этапы атаки маскируются под легитимные системные процессы.

Фактор: Злоумышленники используют PlugX для модификации настроек Microsoft Defender и создания исключений, необходимых для работы скрытого драйвера.

Подробнее →

2025
19 августа

PlugX: Снижение Активности под Влиянием Международных Операций

Троян PlugX, активно используемый китайскими группами APT41 и Mustang Panda, показал снижение числа активных экземпляров с декабря 2024 по май 2025. Это связано с операцией Министерства юстиции США, в ходе которой было удалено около 4258 заражённых систем в стране. Несмотря на кратковременный рост в апреле, общее снижение активности PlugX свидетельствует о воздействии международных усилий по борьбе с киберпреступностью.

Подробнее →


В нашей базе собрано 2 события по теме «PlugX вредоносное ПО». Мы показываем все из них.
Объединили похожие карточки: PlugX вредоносное ПО; PlugX malware; PlugX RAT и другие.