Зловред ValleyRAT скрывается в подписанном рекламном ПО, добавляемом пользователями в исключения антивирусов
Киберугроза, известная под именем Silver Fox, была замечена в распространении бэкдора ValleyRAT, замаскированного под подписанное китайское рекламное программное обеспечение. Зловред работает в рамках доверенного процесса, что позволяет ему обходить защиту пользователей, которые добавляют подобные программы в исключения своих антивирусов. По информации компании Kaspersky, атакующие использовали в качестве прикрытия приложение QN Wallpaper, представляющее собой настоящую китайскую утилиту для установки обоев на рабочий стол.
Silver Fox, вероятно, нацелен на пользователей, которые стремятся улучшить свой пользовательский опыт, добавляя различные приложения в свои системы. Однако, такие действия могут привести к установке вредоносного ПО, которое скрывается под видом легитимного программного обеспечения. Это подчеркивает важность осторожности при выборе программ и добавлении их в исключения антивирусных решений.
Киберэксперты рекомендуют пользователям быть внимательными и не игнорировать предупреждения антивирусов. Даже если приложение выглядит легитимным, его наличие в списке исключений может стать уязвимостью. Необходимо тщательно проверять каждое новое ПО перед его установкой и следить за обновлениями антивирусных баз.
Ситуация также акцентирует внимание на важности использования надежных источников для загрузки программного обеспечения. Пользователи должны избегать установки приложений из ненадежных источников, чтобы минимизировать риск заражения системой вредоносным ПО.
Kaspersky продолжает следить за деятельностью Silver Fox и другими киберугрозами, подчеркивая необходимость постоянного обновления знаний о современных методах защиты и угрозах в области кибербезопасности. Пользователи должны быть осведомлены о таких атаках и принимать активные меры для защиты своих систем.