Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient. Злоумышленники использовали его в кампаниях кибершпионажа в 2026 году, которые были нацелены на государственные и частные организации в России, а также в Мьянме, Монголии, Пакистане и Индии. Что известно о группе HoneyMyte. Это китайскоговорящая хакерская группа, занимающаяся кибершпионажем. Её активность затрагивает Европу и Азию, преимущественно госсектор. Как и другие APT-группы, HoneyMyte использует разные сложные инструменты, один из которых — бэкдор CoolClient. Впервые он был обнаружен в 2022 году и с тех пор значительно эволюционировал. Возможности бэкдора. Обновлённая версия CoolClient использует подписанный драйвер ядра — программный компонент, который работает на уровне ядра Windows. Это позволяет скрыть присутствие вредоносного ПО, защищать связанные файлы и записи р