Grupo de cibercrime chinês Silver Fox utiliza novas táticas de ataque
O grupo de cibercrime chinês conhecido como Silver Fox está utilizando novas técnicas de ataque, incluindo a exploração de drivers vulneráveis, em uma campanha direcionada a uma organização japonesa do setor industrial. Os pesquisadores da Cato Networks identificaram que a campanha envolve o uso de abusos de drivers vulneráveis, aplicações legítimas para DLL sideloading e mecanismos de recuperação em camadas para manter o acesso remoto persistente através do malware ValleyRAT.
O ataque começa com um phishing disfarçado de fatura, que utiliza conteúdo controlado pelos atacantes em serviços legítimos como QQ e Tencent Cloud. Um arquivo ZIP contém um executável que baixa componentes necessários para o ataque, utilizando a técnica BYOVD (Bring Your Own Vulnerable Driver) para obter acesso ao kernel e desativar controles de segurança.
Além de drivers já conhecidos, como “amsdk.sys”, a nova campanha introduz “BootRepair.sys” e “EnPortv.sys”, criando um sistema modular que permite a troca de drivers sem comprometer o fluxo do ataque. O malware também emprega técnicas de desvio de segurança, como NTDLL unhooking e injeção de processos, para garantir a persistência e a recuperação do ataque, tornando a detecção e neutralização mais difíceis para os defensores.
Fonte: https://thehackernews.com/2026/07/silverfox-targets-japanese-manufacturer.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
