Navegación

SilverFox apunta a un fabricante japonés con una cadena BYOVD de 3 conductores y ValleyRAT

fuente: https://thehackernews.com/2026/07/silverfox-targets-japanese-manufacturer.html

Se ha observado que el grupo chino de ciberdelincuentes conocido como Silver Fox utiliza controladores nuevos como parte de ataques de "traiga su propio controlador vulnerable" (BYOVD, por sus siglas en inglés) dirigidos a una organización japonesa del sector manufacturero industrial para, en última instancia, distribuir ValleyRAT (también conocido como WinOS 4.0) y lograr acceso remoto persistente.

"En esta campaña, el grupo combina el abuso de controladores vulnerables, el abuso recientemente observado de aplicaciones legítimas para la carga lateral de DLL, la evasión de defensas y mecanismos de recuperación por capas para mantener ValleyRAT en funcionamiento", afirmaron los investigadores de Cato Networks, Shani Kurtzberg, Tomer Pugach, el Dr. Guy Waizel, Zohar Buber, Idan Tarab y Shani Kurtzberg, en un análisis.

Últimas noticias

17 DE JULIO, 2026

Windows Server 2022 dejará de recibir soporte principal en 90 días.

Microsoft anunció que Windows Server 2022 dejará de recibir soporte principal en octubre de 2026, pero pasará a recibir soporte extendido y continuará recibiend...

Leer artículo
17 DE JULIO, 2026

CVE-2026-54523 (CVSS 9.6): Un exploit de prueba de concepto público permite la escalada de privilegios de Kyverno.

Se ha divulgado públicamente una vulnerabilidad crítica de Kyverno, CVE-2026-54523 (CVSS 9.6), con todos los detalles técnicos y el código de prueba de concepto...

Leer artículo
17 DE JULIO, 2026

Linus Torvalds les dijo a los desarrolladores del kernel que Linux no está en contra de los proyectos de IA.

Linus Torvalds, creador de Linux, ha declarado a los desarrolladores del kernel que el proyecto Linux no es contrario a la IA, argumentando que la inteligencia...

Leer artículo