Группа киберпреступников Silver Fox атакует японского производителя с помощью цепочки уязвимых драйверов BYOVD и ValleyRAT
Китайская киберпреступная группа, известная как Silver Fox, была замечена в использовании новых драйверов в рамках атак типа "принеси свой уязвимый драйвер" (BYOVD), нацеленных на японскую организацию в секторе промышленного производства. Целью данных атак является внедрение вредоносного ПО ValleyRAT (также известного как Winos 4.0), обеспечивающего постоянный удалённый доступ к системам жертвы.
В ходе этой кампании группа использует новые уязвимости в драйверах, а также наблюдается злоупотребление легитимными драйверами, что позволяет злоумышленникам обходить защитные механизмы и получать доступ к критически важным системам. Такой подход делает атаки особенно опасными, так как они могут оставаться незамеченными длительное время.
Silver Fox известна своими высокотехнологичными методами атак и целенаправленным выбором жертв, что позволяет им достигать значительных успехов в своих операциях. В данном случае выбор японского производителя может быть связан с важной ролью этой страны в глобальной цепочке поставок в области высоких технологий.
Аналитики отмечают, что использование ValleyRAT в сочетании с BYOVD-атакой делает киберугрозу ещё более серьезной. ValleyRAT способен не только обеспечивать удаленный доступ, но и собирать конфиденциальную информацию, что может привести к утечке данных и финансовым потерям.
Специалисты по кибербезопасности настоятельно рекомендуют организациям в промышленном секторе уделять особое внимание обновлению программного обеспечения и соблюдению мер безопасности для защиты от подобных атак. Важно не только следить за уязвимостями в своих системах, но и проводить регулярные тренинги для сотрудников по вопросам кибербезопасности.