Navegación

El ataque de SilverFox ValleyRAT tiene como objetivo a la industria japonesa mediante phishing.

fuente: https://meterpreter.org/silverfox-valleyrat-attack/

Incluso una factura aparentemente insignificante puede desencadenar una cadena de infección devastadoramente compleja. Recientemente, el conocido grupo de ciberdelincuentes SilverFox orquestó este mismo esquema engañoso contra una importante empresa industrial japonesa. Su objetivo final era desplegar subrepticiamente el troyano de acceso remoto ValleyRAT.

El engañoso señuelo de phishing y la infraestructura de confianza

Según un análisis exhaustivo del seguimiento que Cato CTRL hizo de la evolución de SilverFox, el insidioso ataque comenzó con un correo electrónico de phishing meticulosamente elaborado que contenía una factura fraudulenta. Los atacantes persuadieron astutamente a la víctima para que descargara un archivo ZIP malicioso alojado en la infraestructura legítima de QQ. Posteriormente, el cargador recuperó dinámicamente cargas útiles adicionales directamente de los servidores en la nube de Tencent. Los perpetradores calcularon estratégicamente que aprovechar estos servicios digitales de alta confianza camuflaría a la perfección sus transmisiones de datos maliciosos como tráfico de red rutinario e inofensivo.

Últimas noticias

05 DE AGOSTO, 2026

Un servicio de phishing suplanta la identidad de RingCentral para robar cuentas de Microsoft 365.

La plataforma de phishing como servicio (PhaaS) de Greatness ha evolucionado desde el phishing de credenciales hasta los ataques de intermediario (advertising-i...

Leer artículo
05 DE AGOSTO, 2026

Open VSX elimina 77 extensiones maliciosas de Evil Twin que extraían datos de desarrolladores.

Se ha descubierto que un grupo de 77 extensiones en el mercado de Open VSX suplantaban la identidad de herramientas legítimas para desarrolladores, transmitiend...

Leer artículo
04 DE AGOSTO, 2026

GPT-Red: el modelo hacker de OpenAI

GPT-Red es un modelo secreto de OpenAI diseñado para actuar como un superhacker que detecta errores de seguridad antes de que los modelos sean publicados.

Leer artículo