Sangfor


Sangfor в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
15 августа

Sangfor используется хакерской группой HoneyMyte для маскировки вредоносного ПО

В ходе атак на организации в России и других странах в 2026 году хакеры из группы HoneyMyte задействовали легитимное программное обеспечение Sangfor в качестве инструмента обхода защиты. Злоумышленники переименовывают исполняемый файл Sangfor в defender.exe, чтобы он выполнял функцию загрузчика для бэкдора CoolClient, скрываясь под видом системного компонента безопасности.

Риск: Легитимный процесс Sangfor используется как загрузчик для развертывания вредоносного драйвера ядра, что создает ложное ощущение безопасности у администраторов.

Фактор: Переименование файла Sangfor в defender.exe позволяет злоумышленникам имитировать работу Microsoft Defender и обходить стандартные антивирусные проверки.

Связь: Использование репутации легитимного ПО Sangfor напрямую обеспечивает скрытность внедрения бэкдора CoolClient в ядро операционной системы.

Подробнее →


В нашей базе собрано 1 событие по теме «Sangfor». Мы показываем все из них.