HoneyMyte CoolClient Backdoor Uses Signed Kernel Rootkit to Hide Processes, Files and C2 Traffic
17/08/2026-11:55 17/08/2026-12:00 מחשבים וטכנולוגיה Cyber Security News דיווח
HoneyMyte has upgraded its CoolClient backdoor with a kernel-level rootkit for Windows. The change makes routine investigation much harder for defenders. It gives intruders tools designed to survive ordinary security checks. The activity targeted org
סיכום מאמר"חברת HoneyMyte עדכנה את תוכנית הפצצה CoolClient שלה, שכעת משתמשת בסוג של ראקט ראשי של ראש-קרנל כדי להסתיר תהליכים, קבצים ותעבורת C2. תוכנית זו עוזרת לפורטים להימנע מבדיקות אבטחה רגילות ולהסתיר את פעילותם. בעקבות זאת, חברות אבטחה וארגונים נוטים להסתכל על תוכנות כאלה ככלי חדירה חדשים, שמסכנים את רגישות המערכות המבוססות חלונות. כדי להתמודד עם תוכנות כאלה, חברות אבטחה וארגונים צריכים להיות מודעים לסכנות שבהן ולהגביר את האבטחה של המערכות שלהם.תוכן זה נוצר על ידי בינה מלאכותית.