Sangfor
Sangfor в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Sangfor используется хакерской группой HoneyMyte для маскировки вредоносного ПО
В ходе атак на организации в России и других странах в 2026 году хакеры из группы HoneyMyte задействовали легитимное программное обеспечение Sangfor в качестве инструмента обхода защиты. Злоумышленники переименовывают исполняемый файл Sangfor в defender.exe, чтобы он выполнял функцию загрузчика для бэкдора CoolClient, скрываясь под видом системного компонента безопасности.
Риск: Легитимный процесс Sangfor используется как загрузчик для развертывания вредоносного драйвера ядра, что создает ложное ощущение безопасности у администраторов.
Фактор: Переименование файла Sangfor в defender.exe позволяет злоумышленникам имитировать работу Microsoft Defender и обходить стандартные антивирусные проверки.
Связь: Использование репутации легитимного ПО Sangfor напрямую обеспечивает скрытность внедрения бэкдора CoolClient в ядро операционной системы.
В нашей базе собрано 1 событие по теме «Sangfor». Мы показываем все из них.