Вредоносное ПО в ядре


Вредоносное ПО в ядре в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
15 августа

Вредоносное ПО в ядре HoneyMyte скрывает активность бэкдора CoolClient от стандартных средств защиты

В 2026 году хакерская группа HoneyMyte внедрила обновленный бэкдор CoolClient с драйвером ядра Windows, что позволило атаковать организации в России, Индии, Пакистане, Монголии и Мьянме. Вредоносное ПО в ядре теперь управляет видимостью своих действий, скрывая файлы, записи реестра и сетевые соединения от антивирусов и системных утилит. Злоумышленники маскируют угрозу под компоненты Microsoft Defender и используют легитимные программы для загрузки вредоносных библиотек, делая обнаружение аномалий на уровне пользователя невозможным.

Событие: В 2026 году зафиксирована активность группы HoneyMyte, атаковавшей организации в пяти странах с использованием бэкдора CoolClient, оснащенного драйвером ядра.

Риск: Вредоносное ПО в ядре создает слепые зоны для традиционных сканеров, так как стандартные средства мониторинга не видят скрытые процессы и файлы.

Фактор: Внедрение поддельных каталогов и файлов, имитирующих компоненты безопасности Microsoft Defender, позволяет вредоносному ПО в ядре обходить проверку администраторами.

Эффект: Для нейтрализации угрозы требуется очистка записей реестра и отключение драйверов, что часто невозможно без перезагрузки в безопасном режиме.

Инсайт: Переход работы бэкдора в пространство ядра требует от специалистов использования методов анализа, способных выявлять аномалии, невидимые при поверхностном сканировании системы.

Подробнее →


В нашей базе собрано 1 событие по теме «Вредоносное ПО в ядре». Мы показываем все из них.