Mustang Panda actualiza su arsenal con una versión de CoolClient basada en rootkit
- Publicado: 15/08/2026
- Importancia: Media
- Recursos afectados
Se ha observado una nueva variante del backdoor CoolClient, atribuida al grupo de ciberespionaje HoneyMyte (Mustang Panda). La principal novedad observada corresponde a la incorporación de un controlador de modo kernel firmado digitalmente, diseñado para ocultar procesos, archivos, claves de registro y actividad de red asociada al malware. Esta evolución incrementa significativamente las capacidades de evasión y persistencia del implante, permitiendo a los operadores mantener acceso encubierto a los sistemas comprometidos mientras realizan actividades de vigilancia, recolección de información y control remoto.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas