Вредоносное ПО в ядре
Вредоносное ПО в ядре в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Вредоносное ПО в ядре HoneyMyte скрывает активность бэкдора CoolClient от стандартных средств защиты
В 2026 году хакерская группа HoneyMyte внедрила обновленный бэкдор CoolClient с драйвером ядра Windows, что позволило атаковать организации в России, Индии, Пакистане, Монголии и Мьянме. Вредоносное ПО в ядре теперь управляет видимостью своих действий, скрывая файлы, записи реестра и сетевые соединения от антивирусов и системных утилит. Злоумышленники маскируют угрозу под компоненты Microsoft Defender и используют легитимные программы для загрузки вредоносных библиотек, делая обнаружение аномалий на уровне пользователя невозможным.
Событие: В 2026 году зафиксирована активность группы HoneyMyte, атаковавшей организации в пяти странах с использованием бэкдора CoolClient, оснащенного драйвером ядра.
Риск: Вредоносное ПО в ядре создает слепые зоны для традиционных сканеров, так как стандартные средства мониторинга не видят скрытые процессы и файлы.
Фактор: Внедрение поддельных каталогов и файлов, имитирующих компоненты безопасности Microsoft Defender, позволяет вредоносному ПО в ядре обходить проверку администраторами.
Эффект: Для нейтрализации угрозы требуется очистка записей реестра и отключение драйверов, что часто невозможно без перезагрузки в безопасном режиме.
Инсайт: Переход работы бэкдора в пространство ядра требует от специалистов использования методов анализа, способных выявлять аномалии, невидимые при поверхностном сканировании системы.
В нашей базе собрано 1 событие по теме «Вредоносное ПО в ядре». Мы показываем все из них.