Группа Mustang Panda добавила подписанный руткит для Windows в бэкдор CoolClient
Киберугроза, известная как HoneyMyte (также известная как Mustang Panda), была замечена в развертывании обновленной версии бэкдора CoolClient. В новой версии добавлен подписанный руткит для режима ядра Windows, который способен скрывать и защищать вредоносные процессы, файлы, объекты реестра и информацию о сетях управления и командования (C2).
По данным российского вендора по кибербезопасности «Лаборатория Касперского», были зафиксированы случаи заражения в таких странах, как Мьянма, Монголия и Пакистан. Это свидетельствует о том, что данная угроза активно нацелена на регионы с повышенными рисками кибератак.
Подписанный руткит позволяет злоумышленникам более эффективно скрывать свою деятельность от антивирусных решений и систем обнаружения вторжений. Это делает его особенно опасным инструментом в арсенале хакеров, так как он может нарушать работу систем безопасности и оставаться незамеченным в течение длительного времени.
Кроме того, использование подписанного кода повышает уровень доверия к вредоносному ПО, так как системы могут воспринимать его как легитимное приложение. Это затрудняет выявление угрозы как для пользователей, так и для специалистов по информационной безопасности.
Специалисты рекомендуют пользователям обновлять свои системы безопасности и внимательно следить за подозрительной активностью в своих сетях. Также важно помнить о необходимости регулярного резервного копирования данных и использования надежных антивирусных решений для защиты от подобных угроз.
В условиях растущей активности киберпреступников, важно оставаться бдительными и принимать все возможные меры предосторожности для защиты своих данных и систем.