Grupo de cibercrime chinês Silver Fox utiliza novas táticas de ataque

O grupo de cibercrime chinês conhecido como Silver Fox está utilizando novas técnicas de ataque, incluindo a exploração de drivers vulneráveis, em uma campanha direcionada a uma organização japonesa do setor industrial. Os pesquisadores da Cato Networks identificaram que a campanha envolve o uso de abusos de drivers vulneráveis, aplicações legítimas para DLL sideloading e mecanismos de recuperação em camadas para manter o acesso remoto persistente através do malware ValleyRAT.

O ataque começa com um phishing disfarçado de fatura, que utiliza conteúdo controlado pelos atacantes em serviços legítimos como QQ e Tencent Cloud. Um arquivo ZIP contém um executável que baixa componentes necessários para o ataque, utilizando a técnica BYOVD (Bring Your Own Vulnerable Driver) para obter acesso ao kernel e desativar controles de segurança.

Além de drivers já conhecidos, como “amsdk.sys”, a nova campanha introduz “BootRepair.sys” e “EnPortv.sys”, criando um sistema modular que permite a troca de drivers sem comprometer o fluxo do ataque. O malware também emprega técnicas de desvio de segurança, como NTDLL unhooking e injeção de processos, para garantir a persistência e a recuperação do ataque, tornando a detecção e neutralização mais difíceis para os defensores.

Fonte: https://thehackernews.com/2026/07/silverfox-targets-japanese-manufacturer.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
30/07/2026 • Risco: ALTO
MALWARE

Grupo de cibercrime chinês Silver Fox utiliza novas táticas de ataque

RESUMO EXECUTIVO
A campanha do Silver Fox destaca a evolução das táticas de cibercrime, utilizando técnicas como BYOVD e DLL sideloading para comprometer sistemas industriais. A modularidade do ataque e a capacidade de recuperação aumentam a complexidade da defesa, exigindo atenção especial de líderes de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Custos associados à recuperação de incidentes e possíveis perdas operacionais.
Operacional
Acesso remoto persistente e evasão de segurança em sistemas comprometidos.
Setores vulneráveis
['Indústria', 'Tecnologia', 'Serviços financeiros']

📊 INDICADORES CHAVE

146 amostras únicas de Atlas RAT identificadas em 180 dias. Indicador
Seis versões diferentes de PDB builds do malware. Contexto BR
27 linhagens heurísticas observadas. Urgência

⚡ AÇÕES IMEDIATAS

1 Auditar sistemas em busca de drivers vulneráveis e atividades suspeitas.
2 Implementar controles de segurança adicionais e monitorar tráfego de rede para detectar comunicações com servidores maliciosos.
3 Acompanhar atualizações sobre novas variantes de malware e técnicas de ataque.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a sofisticação dos ataques e a possibilidade de que táticas semelhantes possam ser aplicadas a suas organizações, especialmente em setores críticos.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação à proteção de dados e resposta a incidentes.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).