Grupa Silver Fox atakuje japońskiego producenta za pomocą nowej metody BYOVD i złośliwego oprogramowania ValleyRAT

Grupa Silver Fox stosuje nową metodę BYOVD i ValleyRAT w atakach na japoński przemysł. Odkrycie Cato Networks.

Chińska grupa cyberprzestępcza Silver Fox używa nowej techniki “bring your own vulnerable driver” (BYOVD) w atakach na japońską firmę produkcyjną, aby zainstalować ValleyRAT (Winos 4.0) i uzyskać trwały zdalny dostęp. Atak rozpoczyna się od e-maila phishingowego z fałszywą fakturą, który inicjuje łańcuch ładowania DLL, a następnie wykorzystuje nieznane publicznie sterowniki “BootRepair.sys” i “EnPortv.sys” do obejścia zabezpieczeń na poziomie jądra systemu i zapewnienia trwałości złośliwego oprogramowania poprzez modułowy, trójsterownikowy framework.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)