Navegación

El ataque de SilverFox ValleyRAT tiene como objetivo a la industria japonesa mediante phishing.

fuente: https://meterpreter.org/silverfox-valleyrat-attack/

Incluso una factura aparentemente insignificante puede desencadenar una cadena de infección devastadoramente compleja. Recientemente, el conocido grupo de ciberdelincuentes SilverFox orquestó este mismo esquema engañoso contra una importante empresa industrial japonesa. Su objetivo final era desplegar subrepticiamente el troyano de acceso remoto ValleyRAT.

El engañoso señuelo de phishing y la infraestructura de confianza

Según un análisis exhaustivo del seguimiento que Cato CTRL hizo de la evolución de SilverFox, el insidioso ataque comenzó con un correo electrónico de phishing meticulosamente elaborado que contenía una factura fraudulenta. Los atacantes persuadieron astutamente a la víctima para que descargara un archivo ZIP malicioso alojado en la infraestructura legítima de QQ. Posteriormente, el cargador recuperó dinámicamente cargas útiles adicionales directamente de los servidores en la nube de Tencent. Los perpetradores calcularon estratégicamente que aprovechar estos servicios digitales de alta confianza camuflaría a la perfección sus transmisiones de datos maliciosos como tráfico de red rutinario e inofensivo.

Últimas noticias

05 DE OCTUBRE, 2026

Los intentos de explotación del SDK Realtek Jungle distribuyen la botnet Cling con C2 basado en STUN.

Se ha observado que ciberdelincuentes intentan explotar una vulnerabilidad crítica de seguridad, ya corregida, que afecta al kit de desarrollo de software (SDK)...

Leer artículo →
05 DE OCTUBRE, 2026

OpenAI despide a tres investigadores de seguridad por el mal manejo de información confidencial.

OpenAI despidió a tres investigadores de seguridad por filtrar información confidencial sobre su infraestructura. Esto ocurre mientras la empresa enfrenta críti...

Leer artículo →
05 DE OCTUBRE, 2026

Los atacantes se centran en una vulnerabilidad de Rejetto HFS que permite la falsificación de sesiones de administrador y la ejecución RCE

Según VulnCheck, una vulnerabilidad crítica que afecta al servidor de archivos HTTP (HFS) de Rejetto está siendo objeto de intentos de explotación. La vulnerabi...

Leer artículo →