Navegación

El ataque de SilverFox ValleyRAT tiene como objetivo a la industria japonesa mediante phishing.

fuente: https://meterpreter.org/silverfox-valleyrat-attack/

Incluso una factura aparentemente insignificante puede desencadenar una cadena de infección devastadoramente compleja. Recientemente, el conocido grupo de ciberdelincuentes SilverFox orquestó este mismo esquema engañoso contra una importante empresa industrial japonesa. Su objetivo final era desplegar subrepticiamente el troyano de acceso remoto ValleyRAT.

El engañoso señuelo de phishing y la infraestructura de confianza

Según un análisis exhaustivo del seguimiento que Cato CTRL hizo de la evolución de SilverFox, el insidioso ataque comenzó con un correo electrónico de phishing meticulosamente elaborado que contenía una factura fraudulenta. Los atacantes persuadieron astutamente a la víctima para que descargara un archivo ZIP malicioso alojado en la infraestructura legítima de QQ. Posteriormente, el cargador recuperó dinámicamente cargas útiles adicionales directamente de los servidores en la nube de Tencent. Los perpetradores calcularon estratégicamente que aprovechar estos servicios digitales de alta confianza camuflaría a la perfección sus transmisiones de datos maliciosos como tráfico de red rutinario e inofensivo.

Últimas noticias

02 DE OCTUBRE, 2026

Vulnerabilidades de ModSecurity permiten saltar el WAF.

Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (W...

Leer artículo →
02 DE OCTUBRE, 2026

Unos hackers crearon una puerta trasera en Windows cuyo servidor C2 completo reside dentro de Microsoft 365.

Los hackers han creado una puerta trasera para Windows que utiliza Microsoft 365 para todas sus comunicaciones nativas de comando y control. Este malware, denom...

Leer artículo →
02 DE OCTUBRE, 2026

Cómo las empresas de servicios financieros pueden modernizar su cadena de suministro de software

Todo responsable de seguridad en un banco, aseguradora o gestora de activos ha tenido una conversación similar: el departamento de seguridad quiere eliminar una...

Leer artículo →