fuente: https://thehackernews.com/2026/07/silverfox-targets-japanese-manufacturer.html
Se ha observado que el grupo chino de ciberdelincuentes conocido como Silver Fox utiliza controladores nuevos como parte de ataques de "traiga su propio controlador vulnerable" (BYOVD, por sus siglas en inglés) dirigidos a una organización japonesa del sector manufacturero industrial para, en última instancia, distribuir ValleyRAT (también conocido como WinOS 4.0) y lograr acceso remoto persistente.
"En esta campaña, el grupo combina el abuso de controladores vulnerables, el abuso recientemente observado de aplicaciones legítimas para la carga lateral de DLL, la evasión de defensas y mecanismos de recuperación por capas para mantener ValleyRAT en funcionamiento", afirmaron los investigadores de Cato Networks, Shani Kurtzberg, Tomer Pugach, el Dr. Guy Waizel, Zohar Buber, Idan Tarab y Shani Kurtzberg, en un análisis.
PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...
Leer artículo →Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...
Leer artículo →Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...
Leer artículo →