HoneyMyteのバックドア「CoolClient」、署名付きカーネルルートキットドライバを新たに搭載
脅威グループHoneyMyte(別名Mustang Panda)は、自組織のバックドア「CoolClient」の更新版を、署名付きWindowsカーネルレベルドライバとともに展開し始めています。Kaspersky傘下のSecurelistチームがこのキャンペーンの詳細を文書化しており、このドライバ
脅威グループHoneyMyte(別名Mustang Panda)は、自組織のバックドア「CoolClient」の更新版を、署名付きWindowsカーネルレベルドライバとともに展開し始めています。Kaspersky傘下のSecurelistチームがこのキャンペーンの詳細を文書化しており、このドライバ
中国と関係の深いスパイ活動集団HoneyMyte(Mustang Pandaとしても追跡されている)は、バックドア「CoolClient」に署名済みのWindowsカーネルモード・ルートキットを追加し、マルウェアの痕跡とコマンド&コントロール(C2)インフラをセキュリティツールから隠蔽できるようにアップグレードしまし
Mustang Pandaとしても知られるHoneyMyte APTグループが、CoolClientバックドアをカーネルモードのルートキットで強化していることが判明しました。これにより、侵害されたWindowsシステム上でコマンド&コントロール(C2)インフラを隠蔽できるようになりました。 この新機能は、これまで主に
中国のサイバー諜報脅威グループMustang Pandaは、CoolClient...