fuente: https://thehackernews.com/2026/07/silverfox-targets-japanese-manufacturer.html
Se ha observado que el grupo chino de ciberdelincuentes conocido como Silver Fox utiliza controladores nuevos como parte de ataques de "traiga su propio controlador vulnerable" (BYOVD, por sus siglas en inglés) dirigidos a una organización japonesa del sector manufacturero industrial para, en última instancia, distribuir ValleyRAT (también conocido como WinOS 4.0) y lograr acceso remoto persistente.
"En esta campaña, el grupo combina el abuso de controladores vulnerables, el abuso recientemente observado de aplicaciones legítimas para la carga lateral de DLL, la evasión de defensas y mecanismos de recuperación por capas para mantener ValleyRAT en funcionamiento", afirmaron los investigadores de Cato Networks, Shani Kurtzberg, Tomer Pugach, el Dr. Guy Waizel, Zohar Buber, Idan Tarab y Shani Kurtzberg, en un análisis.
Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz...
Leer artículo →Dysphoria, una línea de botnets de Internet de las Cosas (IoT) rastreada por CNCERT y XLab, ha adoptado servicios de nombre basados en blockchain y retransmisio...
Leer artículo →El CEO de OpenAI, Sam Altman, ha declarado que la inteligencia artificial ha entrado en la singularidad largamente teorizada, una etapa fundamental en la que lo...
Leer artículo →