یه نسخه جدید از بکدور CoolClient متعلق به گروه HoneyMyte شناسایی شده که این بار همراه یه Kernel-Mo…
انتشار: 2026/08/18 13:03 UTCدریافت: 2026/08/20 19:20 UTCآخرین مشاهده: 2026/08/20 19:20 UTC
یه نسخه جدید از بکدور CoolClient متعلق به گروه HoneyMyte شناسایی شده که این بار همراه یه Kernel-Mode Rootkit میاد.این Rootkit میتونه Processها، فایلها، Registry و حتی اطلاعات ارتباط C2 رو مخفی کنه و از حذف یا دستکاری شدنشون جلوگیری کنه.نکته جالب اینه که مهاجمها اول با PlugX وارد سیستم میشن و بعد CoolClient رو مستقر میکنن. در صورت داشتن دسترسی کافی، Rootkit با یک Driver امضاشده وارد Kernel میشه و کنترل خیلی عمیقتری روی سیستم پیدا میکنه.این بدافزار قابلیتهایی مثل Keylogging، سرقت Clipboard و Credential، مدیریت فایل و جمعآوری اطلاعات سیستم رو هم داره.خلاصه اینکه مهاجم فقط دنبال موندن روی سیستم نیست؛ میخواد کاری کنه خود سیستم هم نتونه پیداش کنه.⚠️ اگه خواستی هک و امنیت یاد بگیری، به این سایت مراجعه کن. مشاهده سایت@NABEGHEHA@NABEGHEHA






