タグ: CoolClient

gbhackers.com

HoneyMyte、CoolClientにWindowsカーネルルートキットを追加し、マルウェアとC2通信を隠蔽

中国と関係の深いスパイ活動集団HoneyMyte(Mustang Pandaとしても追跡されている)は、バックドア「CoolClient」に署名済みのWindowsカーネルモード・ルートキットを追加し、マルウェアの痕跡とコマンド&コントロール(C2)インフラをセキュリティツールから隠蔽できるようにアップグレードしまし

cyberpress.org

HoneyMyteのCoolClientルートキット、Windows Nsiproxyをフックしてコマンド&コントロールアドレスを隠蔽

Mustang Pandaとしても知られるHoneyMyte APTグループが、CoolClientバックドアをカーネルモードのルートキットで強化していることが判明しました。これにより、侵害されたWindowsシステム上でコマンド&コントロール(C2)インフラを隠蔽できるようになりました。 この新機能は、これまで主に