Navegación

El ataque de SilverFox ValleyRAT tiene como objetivo a la industria japonesa mediante phishing.

fuente: https://meterpreter.org/silverfox-valleyrat-attack/

Incluso una factura aparentemente insignificante puede desencadenar una cadena de infección devastadoramente compleja. Recientemente, el conocido grupo de ciberdelincuentes SilverFox orquestó este mismo esquema engañoso contra una importante empresa industrial japonesa. Su objetivo final era desplegar subrepticiamente el troyano de acceso remoto ValleyRAT.

El engañoso señuelo de phishing y la infraestructura de confianza

Según un análisis exhaustivo del seguimiento que Cato CTRL hizo de la evolución de SilverFox, el insidioso ataque comenzó con un correo electrónico de phishing meticulosamente elaborado que contenía una factura fraudulenta. Los atacantes persuadieron astutamente a la víctima para que descargara un archivo ZIP malicioso alojado en la infraestructura legítima de QQ. Posteriormente, el cargador recuperó dinámicamente cargas útiles adicionales directamente de los servidores en la nube de Tencent. Los perpetradores calcularon estratégicamente que aprovechar estos servicios digitales de alta confianza camuflaría a la perfección sus transmisiones de datos maliciosos como tráfico de red rutinario e inofensivo.

Últimas noticias

23 DE JULIO, 2026

Check Point advierte sobre una vulnerabilidad de día cero en SmartConsole que ha sido explotada en ataques.

La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...

Leer artículo
23 DE JULIO, 2026

Un fallo de seguridad de RefluXFS Linux, con 9 años de antigüedad, otorga acceso de superusuario a usuarios locales.

RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...

Leer artículo
23 DE JULIO, 2026

El nuevo agente de IA Kimi K3 descubre vulnerabilidades de día cero en el servidor Redis.

Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis,...

Leer artículo