Grupo Silver Fox explora driver vulnerável para fraudes financeiras
O grupo de cibercriminosos conhecido como Silver Fox tem utilizado um driver vulnerável, o “amsdk.sys”, associado ao WatchDog Anti-malware, em um ataque do tipo Bring Your Own Vulnerable Driver (BYOVD). Este driver, que é um dispositivo do kernel do Windows assinado pela Microsoft, apresenta falhas que permitem a desativação de soluções de segurança em sistemas comprometidos. A campanha, identificada pela Check Point, visa neutralizar produtos de proteção de endpoint, facilitando a instalação de malware sem acionar defesas baseadas em assinatura.
O ataque utiliza uma estratégia de dois drivers, empregando um driver vulnerável conhecido para máquinas com Windows 7 e o driver WatchDog para Windows 10 e 11. O objetivo final é implantar o malware ValleyRAT, que oferece controle remoto ao invasor. Após a divulgação responsável, a WatchDog lançou um patch para mitigar o risco de escalonamento de privilégios, mas os atacantes rapidamente adaptaram suas táticas, manipulando um único byte para manter a assinatura da Microsoft.
Silver Fox, também conhecido como SwimSnake, tem se mostrado ativo desde 2022, focando em vítimas de língua chinesa e utilizando métodos como phishing e engenharia social para disseminar trojans de acesso remoto. A relevância deste incidente é alta, pois envolve tecnologias amplamente utilizadas e apresenta riscos significativos de segurança e compliance, especialmente no contexto da LGPD.
Fonte: https://thehackernews.com/2025/09/silver-fox-exploits-microsoft-signed.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).