HoneyMyte arme CoolClient d’un rootkit noyau signé qui rend ses processus invisibles aux outils de sécurité
Kaspersky a découvert une nouvelle variante du backdoor CoolClient équipée d’un pilote noyau signé qui masque processus, fichiers, clés de registre et connexions réseau. Le groupe HoneyMyte (Mustang Panda) l’utilise contre des administrations en Asie — sa détection exige une télémétrie au niveau du noyau.