Grupo HoneyMyte atualiza malware para invadir órgãos governamentais
O grupo HoneyMyte aprimorou o malware CoolClient com um novo driver de kernel para contornar defesas do Windows e espionar redes estatais.
Pontos principais
- A nova variante do CoolClient utiliza um driver em modo kernel para ocultar arquivos e evitar detecção por antivírus.
- O grupo, também conhecido como Mustang Panda, foca ataques em redes governamentais, especialmente na Rússia e em Mianmar.
- Invasores utilizam credenciais digitais roubadas de empresas chinesas para elevar privilégios no sistema operacional.
- O malware permite o monitoramento de digitação, roubo de senhas e controle remoto de arquivos infectados.
- Pesquisadores da Kaspersky alertam que o grupo continua a aprimorar técnicas de furtividade e persistência.
O grupo de cibercriminosos HoneyMyte, também identificado como Mustang Panda, atualizou seu malware CoolClient com um novo driver de kernel. A modificação permite que a ferramenta contorne defesas do Windows, ocultando arquivos maliciosos e impedindo a detecção por softwares de segurança. Para obter privilégios máximos nos sistemas infectados, os invasores utilizam credenciais digitais roubadas de empresas chinesas, facilitando o acesso a redes governamentais, com foco atual em países como Rússia e Mianmar. A ameaça possibilita o monitoramento de digitação, o roubo de senhas e o controle remoto de arquivos, representando um risco elevado para a segurança de dados sensíveis. Especialistas da Kaspersky destacam que o grupo mantém um processo contínuo de aprimoramento de suas técnicas de espionagem, focando em aumentar a furtividade e a persistência de suas operações em alvos estatais.
Comentários
Carregando comentários...
