Grupa cyberprzestępców Silver Fox wykorzystuje backdoor ValleyRAT, maskując go jako certyfikowane chińskie oprogramowanie adware “QN Wallpaper”, które użytkownicy dodają do wykluczeń antywirusowych. Po zainstalowaniu, backdoor daje atakującym pełną kontrolę nad systemem, umożliwiając kradzież danych, wykonywanie zrzutów ekranu i pobieranie dodatkowych modułów, wykorzystując technikę DLL sideloading do działania w ramach zaufanego procesu. Zaleca się unikanie oprogramowania o wątpliwej reputacji i nigdy nie dodawanie go do list wykluczeń zabezpieczeń.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)