fuente: https://thehackernews.com/2026/07/silverfox-targets-japanese-manufacturer.html
Se ha observado que el grupo chino de ciberdelincuentes conocido como Silver Fox utiliza controladores nuevos como parte de ataques de "traiga su propio controlador vulnerable" (BYOVD, por sus siglas en inglés) dirigidos a una organización japonesa del sector manufacturero industrial para, en última instancia, distribuir ValleyRAT (también conocido como WinOS 4.0) y lograr acceso remoto persistente.
"En esta campaña, el grupo combina el abuso de controladores vulnerables, el abuso recientemente observado de aplicaciones legítimas para la carga lateral de DLL, la evasión de defensas y mecanismos de recuperación por capas para mantener ValleyRAT en funcionamiento", afirmaron los investigadores de Cato Networks, Shani Kurtzberg, Tomer Pugach, el Dr. Guy Waizel, Zohar Buber, Idan Tarab y Shani Kurtzberg, en un análisis.
La Apache Software Foundation corrigió dos vulnerabilidades en Apache ActiveMQ. Una permitía a un usuario con pocos privilegios eludir los permisos de escritura...
Leer artículo →La banda de extorsionadores ShinyHunters se atribuyó la responsabilidad de la reciente filtración de datos de Ernst & Young, afirmando haber obtenido las cr...
Leer artículo →SOCRadar publicó un nuevo análisis de la campaña ClickFake Interview el 21 de julio de 2026. En ella, supuestos reclutadores someten a profesionales del sector...
Leer artículo →