Navegación

El ataque de SilverFox ValleyRAT tiene como objetivo a la industria japonesa mediante phishing.

fuente: https://meterpreter.org/silverfox-valleyrat-attack/

Incluso una factura aparentemente insignificante puede desencadenar una cadena de infección devastadoramente compleja. Recientemente, el conocido grupo de ciberdelincuentes SilverFox orquestó este mismo esquema engañoso contra una importante empresa industrial japonesa. Su objetivo final era desplegar subrepticiamente el troyano de acceso remoto ValleyRAT.

El engañoso señuelo de phishing y la infraestructura de confianza

Según un análisis exhaustivo del seguimiento que Cato CTRL hizo de la evolución de SilverFox, el insidioso ataque comenzó con un correo electrónico de phishing meticulosamente elaborado que contenía una factura fraudulenta. Los atacantes persuadieron astutamente a la víctima para que descargara un archivo ZIP malicioso alojado en la infraestructura legítima de QQ. Posteriormente, el cargador recuperó dinámicamente cargas útiles adicionales directamente de los servidores en la nube de Tencent. Los perpetradores calcularon estratégicamente que aprovechar estos servicios digitales de alta confianza camuflaría a la perfección sus transmisiones de datos maliciosos como tráfico de red rutinario e inofensivo.

Últimas noticias

19 DE SEPTIEMBRE, 2026

El ataque BragJack permite que extensiones maliciosas secuestren agentes de IA en cinco de los principales navegadores.

Una nueva técnica de ataque denominada "BragJack" permite que una extensión maliciosa del navegador tome el control de canales de comunicación de conf...

Leer artículo
19 DE SEPTIEMBRE, 2026

Se aprovecha una vulnerabilidad en el servidor de Gyazo para robar 23,6 millones de registros de usuarios.

La plataforma de intercambio de imágenes Gyazo ha confirmado que sufrió una brecha de seguridad después de que unos hackers aprovecharan una vulnerabilidad del...

Leer artículo
19 DE SEPTIEMBRE, 2026

Se han publicado exploits públicos para cuatro fallos del kernel de Linux que permiten el acceso root local.

Un investigador de seguridad ha publicado código de exploit funcional para cuatro vulnerabilidades del kernel de Linux que permiten a un usuario local obtener p...

Leer artículo