#1
当前簇头 · 第 1 任独立事件二手报道
卡巴斯基发现CoolClient后门升级内核级Rootkit,针对多国政府实体
卡巴斯基实验室发现,与 Mustang Panda 组织关联的 CoolClient 后门已升级,采用签名的 rootkit 在 Windows 内核层隐藏其进程、文件、注册表项及部分 C2 活动。目前已在缅甸、蒙古、巴基斯坦和俄罗斯发现受害者,其中包括政府实体。这一隐蔽技术的应用表明 APT 组织的攻击手段持续进化,增加了终端安全防御与威胁检测的难度。
去重判断LLM 复核 · 独立事件
在 CozeLoop 查看判断 簇级候选:3 个已有簇, 共 3 条代表。
最终结果已修正为“独立事件”,以当前持久化状态为准。