PlugX вредоносное ПО
PlugX вредоносное ПО в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
PlugX служит стартовым инструментом для внедрения бэкдора CoolClient в атаках группы HoneyMyte
В ходе расследования активности хакерской группы HoneyMyte в 2026 году эксперты выявили, что PlugX используется злоумышленниками для получения начального доступа к целевым системам. После успешного проникновения через PlugX группа развертывает более сложный бэкдор CoolClient с драйвером ядра, который скрывает свою активность от стандартных средств защиты. Такая цепочка атак позволяет преступникам обходить антивирусный контроль и закрепляться в системе на уровне операционного ядра.
Связь: PlugX применяется как первичный вектор заражения для подготовки инфраструктуры и последующего внедрения бэкдора CoolClient с правами ядра.
Риск: Использование PlugX в качестве загрузчика создает слепые зоны для мониторинга, так как последующие этапы атаки маскируются под легитимные системные процессы.
Фактор: Злоумышленники используют PlugX для модификации настроек Microsoft Defender и создания исключений, необходимых для работы скрытого драйвера.
PlugX: Снижение Активности под Влиянием Международных Операций
Троян PlugX, активно используемый китайскими группами APT41 и Mustang Panda, показал снижение числа активных экземпляров с декабря 2024 по май 2025. Это связано с операцией Министерства юстиции США, в ходе которой было удалено около 4258 заражённых систем в стране. Несмотря на кратковременный рост в апреле, общее снижение активности PlugX свидетельствует о воздействии международных усилий по борьбе с киберпреступностью.
В нашей базе собрано 2 события по теме «PlugX вредоносное ПО». Мы показываем все из них.
Объединили похожие карточки: PlugX вредоносное ПО; PlugX malware; PlugX RAT и другие.