Daily Journal
Daily Journal

Grupo HoneyMyte atualiza malware para invadir órgãos governamentais

O grupo HoneyMyte aprimorou o malware CoolClient com um novo driver de kernel para contornar defesas do Windows e espionar redes estatais.

Daily Journal
Foto: TecMundo
||
18/08 às 09:15

Pontos principais

  • A nova variante do CoolClient utiliza um driver em modo kernel para ocultar arquivos e evitar detecção por antivírus.
  • O grupo, também conhecido como Mustang Panda, foca ataques em redes governamentais, especialmente na Rússia e em Mianmar.
  • Invasores utilizam credenciais digitais roubadas de empresas chinesas para elevar privilégios no sistema operacional.
  • O malware permite o monitoramento de digitação, roubo de senhas e controle remoto de arquivos infectados.
  • Pesquisadores da Kaspersky alertam que o grupo continua a aprimorar técnicas de furtividade e persistência.

O grupo de cibercriminosos HoneyMyte, também identificado como Mustang Panda, atualizou seu malware CoolClient com um novo driver de kernel. A modificação permite que a ferramenta contorne defesas do Windows, ocultando arquivos maliciosos e impedindo a detecção por softwares de segurança. Para obter privilégios máximos nos sistemas infectados, os invasores utilizam credenciais digitais roubadas de empresas chinesas, facilitando o acesso a redes governamentais, com foco atual em países como Rússia e Mianmar. A ameaça possibilita o monitoramento de digitação, o roubo de senhas e o controle remoto de arquivos, representando um risco elevado para a segurança de dados sensíveis. Especialistas da Kaspersky destacam que o grupo mantém um processo contínuo de aprimoramento de suas técnicas de espionagem, focando em aumentar a furtividade e a persistência de suas operações em alvos estatais.

Comentários

Carregando comentários...