返回簇列表
多源确认簇行为开启Mongo 实时数据

卡巴斯基发现CoolClient后门升级内核级Rootkit,针对多国政府实体

卡巴斯基实验室发现,与 Mustang Panda 组织关联的 CoolClient 后门已升级,采用签名的 rootkit 在 Windows 内核层隐藏其进程、文件、注册表项及部分 C2 活动。目前已在缅甸、蒙古、巴基斯坦和俄罗斯发现受害者,其中包括政府实体。这一隐蔽技术的应用表明 APT 组织的攻击手段持续进化,增加了终端安全防御与威胁检测的难度。

成员
1
换头
0
最近活动
08/14 21:40:51
MEMBERS

簇内帖子

按进入簇的先后排序 · duplicate 不隐藏
#1
当前簇头 · 第 1 任独立事件二手报道

卡巴斯基发现CoolClient后门升级内核级Rootkit,针对多国政府实体

卡巴斯基实验室发现,与 Mustang Panda 组织关联的 CoolClient 后门已升级,采用签名的 rootkit 在 Windows 内核层隐藏其进程、文件、注册表项及部分 C2 活动。目前已在缅甸、蒙古、巴基斯坦和俄罗斯发现受害者,其中包括政府实体。这一隐蔽技术的应用表明 APT 组织的攻击手段持续进化,增加了终端安全防御与威胁检测的难度。

The Hacker News来源权威 2 级(1 级最高)发布于 08/14 21:09:30原帖 内容详情
去重判断LLM 复核 · 独立事件

簇级候选:3 个已有簇, 共 3 条代表

在 CozeLoop 查看判断
最终结果已修正为“独立事件”,以当前持久化状态为准。