HoneyMyte APT Campaign — Campaign Analysis & Threat Activity

Threat entity extracted from intelligence sources

Frequency
1
occurrences
First Seen
December 29, 2025
Last Seen
December 29, 2025

HoneyMyte APT Campaign is a threat campaign tracked across 1 threat cluster and 1 intelligence report mention on ThreatCluster. First observed December 29, 2025; most recent activity December 29, 2025.

Overview

The HoneyMyte APT Campaign is an advanced persistent threat operation that uses a kernel-mode rootkit to deploy the ToneShell payload. This approach indicates high sophistication, leveraging kernel-level stealth and persistence to gain deep system access and evade detection. ToneShell serves as the deployed backdoor enabling attacker control over compromised machines.

Related Threat Clusters

  • HoneyMyte APT Campaign Deploys ToneShell via Kernel-Mode Rootkit

    The HoneyMyte APT group has developed a new cyberespionage campaign utilizing a malicious kernel-mode driver to deploy the ToneShell backdoor. This driver, signed with a stolen digital certificate, operates as a rootkit…

    2 articles · Updated December 29, 2025

Recent Intelligence Reports

  • HoneyMyte APT Campaign Uses Kernel-Mode Rootkit to Deploy ToneShell — Technadu · December 29, 2025

CVSS v3.1 Breakdown