Malware: ValleyRAT
【要点】 ◎ValleyRATはSilver Foxが用いる遠隔操作型マルウェアで、偽ソフト配布やフィッシングで感染し、情報窃取や端末操作を行う
【要点】 ◎SilverFoxは日本の製造業を標的に、3種類の脆弱ドライバを用いるBYOVD攻撃でValleyRATを展開し、検知回避と永続化を強化している (Codebook)
【要点】 ◎SilverFoxは日本の製造業を標的に、3種類の脆弱ドライバを利用したBYOVD攻撃とValleyRATを組み合わせ、防御回避と高い永続性を実現している (The Hacker News)
【要点】 ◎偽のMicrosoft Teamsダウンロードサイトを利用したValleyRAT拡散攻撃が確認された。DLLサイドローディングやメモリ内実行で検知回避を図っている (gbhackers.)
【要点】 ◎中国系APT「Silver Fox」が楽天の請求書を装った日本語フィッシングメールで日本の利用者を標的とし、DLLサイドローディングを用いてValleyRAT(Winos 4.0)を配布していることが確認された (セキュリティ対策Lab)
【要点】 ◎Silver Foxは偽ドメインと新型AtlasCross RATを使い、アジアの中国語圏利用者や企業を狙う攻撃を拡大し、日本を含む各国で持続的侵害を進めている (The Hacker News)
【要点】 ◎Silver Foxが年度末の税務・人事業務を悪用した標的型フィッシングを展開。ValleyRATで侵害し、日本企業の被害リスクが上昇
【要点】 ◎Silver Foxが税務・人事を装うスピアフィッシングで日本企業を標的化。ValleyRATを配布し、遠隔操作や情報窃取を狙う (gbhackers)
【要点】 ◎財務省を装うフィッシングで日本標的の攻撃確認。ValleyRATから検出困難なHoldingHandsへ進化。
【要点】 ◎中国系ハッカー「Silver Fox」が医療ソフトを装い感染拡大。ValleyRATやキーロガーを配布し、医療ネットワーク侵害の足掛かりに
【訳】Silver Fox APT、台湾の組織に対するサイバー攻撃にWinos 4.0マルウェアを使用 【図表】 出典: https://thehackernews.com/2025/02/silver-fox-apt-uses-winos-40-malware-in.html 【要約】 台湾の企業を標的にしたSilver Fox APTによるサイバー攻撃で…