Chińska grupa cyberprzestępcza Silver Fox używa nowej techniki “bring your own vulnerable driver” (BYOVD) w atakach na japońską firmę produkcyjną, aby zainstalować ValleyRAT (Winos 4.0) i uzyskać trwały zdalny dostęp. Atak rozpoczyna się od e-maila phishingowego z fałszywą fakturą, który inicjuje łańcuch ładowania DLL, a następnie wykorzystuje nieznane publicznie sterowniki “BootRepair.sys” i “EnPortv.sys” do obejścia zabezpieczeń na poziomie jądra systemu i zapewnienia trwałości złośliwego oprogramowania poprzez modułowy, trójsterownikowy framework.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)