The Hacker Newsmediumconfig v30

卡巴斯基发现CoolClient后门升级内核级Rootkit,针对多国政府实体

摘要与判断

卡巴斯基实验室发现,与 Mustang Panda 组织关联的 CoolClient 后门已升级,采用签名的 rootkit 在 Windows 内核层隐藏其进程、文件、注册表项及部分 C2 活动。目前已在缅甸、蒙古、巴基斯坦和俄罗斯发现受害者,其中包括政府实体。这一隐蔽技术的应用表明 APT 组织的攻击手段持续进化,增加了终端安全防御与威胁检测的难度。

Topics

引用和原文

Trace

Raw Item
raw_b34c42b9f12e445f
Processed Item
processed_1d79c1b5a58a4ed0
Source
source_x_thehackersnews
Cluster
查看所属簇
LLM Logs
llm_2dd4fb004e6449f8, llm_b327f76b81c549dd, llm_4271da54bdd943d5
Coze Loop
42953b4a025c5d709607b6e26dd1c2ed