Especialistas da empresa de segurança digital Kaspersky identificaram uma versão atualizada do programa espião CoolClient, operado pelo grupo de cibercriminosos HoneyMyte, também conhecido como Mustang Panda. A nova variante foi detectada em ataques contra redes de computadores no Paquistão, na Mongólia, em Mianmar e na Rússia, com foco comprovado em entidades governamentais.
A principal inovação do vírus é a inclusão de uma ferramenta avançada de camuflagem. O recurso opera na camada mais profunda do Windows e consegue esconder arquivos, proteger programas em funcionamento e impedir que softwares de proteção, como o Microsoft Defender e outros antivírus do mercado, identifiquem a invasão da máquina.
Em relatório publicado na sexta-feira (14), a Kaspersky destacou a sofisticação da tática adotada pelos invasores.
“Nossa análise confirma que o malware investigado é uma nova variante do CoolClient associada ao grupo de ameaças HoneyMyte. Embora o fluxo geral de execução permaneça consistente com variantes documentadas anteriormente, esta amostra introduz um driver em modo kernel nunca documentado antes, que expande significativamente as capacidades de ocultação do malware”, declarou a empresa.
CoolClient
O CoolClient funciona como uma passagem secreta no computador. O recurso permite que os invasores monitorem o que a vítima digita, copiem textos transferidos, roubem senhas e controlem arquivos à distância.
