Navegación

SilverFox apunta a un fabricante japonés con una cadena BYOVD de 3 conductores y ValleyRAT

fuente: https://thehackernews.com/2026/07/silverfox-targets-japanese-manufacturer.html

Se ha observado que el grupo chino de ciberdelincuentes conocido como Silver Fox utiliza controladores nuevos como parte de ataques de "traiga su propio controlador vulnerable" (BYOVD, por sus siglas en inglés) dirigidos a una organización japonesa del sector manufacturero industrial para, en última instancia, distribuir ValleyRAT (también conocido como WinOS 4.0) y lograr acceso remoto persistente.

"En esta campaña, el grupo combina el abuso de controladores vulnerables, el abuso recientemente observado de aplicaciones legítimas para la carga lateral de DLL, la evasión de defensas y mecanismos de recuperación por capas para mantener ValleyRAT en funcionamiento", afirmaron los investigadores de Cato Networks, Shani Kurtzberg, Tomer Pugach, el Dr. Guy Waizel, Zohar Buber, Idan Tarab y Shani Kurtzberg, en un análisis.

Últimas noticias

09 DE JULIO, 2026

Verano de centros de compensación

Un centro de intercambio de vulnerabilidades es simplemente un lugar para recopilar errores. Chainguard afirma que el verdadero trabajo consiste en lo que suced...

Leer artículo
09 DE JULIO, 2026

GhostApproval.

Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...

Leer artículo
09 DE JULIO, 2026

El ransomware GodDamn utiliza el controlador de kernel PoisonX para deshabilitar las defensas de los puntos finales antes del cifrado.

Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...

Leer artículo