Кибергруппировка SilverFox атакует японского производителя с помощью цепочки уязвимых драйверов и ValleyRAT
Китайская киберпреступная группировка SilverFox была замечена в использовании новых драйверов в рамках атак BYOVD (bring your own vulnerable driver) против японской организации в сфере промышленного производства. Основной целью этих атак является получение постоянного удаленного доступа к системам жертв с помощью вредоносного ПО ValleyRAT. Это представляет значительную угрозу безопасности данных и целостности систем.
Подробности
В рамках этой кампании SilverFox использует новую тактику, сочетая в себе эксплуатацию уязвимых драйверов и легитимных инструментов для получения удаленного доступа к системам. Использование цепочки из трех уязвимых драйверов позволяет группировке обойти меры безопасности и установить постоянное присутствие в сетях жертв. ValleyRAT, также известный как Winos 4.0, является инструментом, используемым для поддержания этого присутствия и выполнения дальнейших атак.Что делать
Чтобы защититься от подобных атак, организациям следует уделять приоритетное внимание мониторингу своей сети на предмет подозрительной активности и регулярно обновлять драйверы и программное обеспечение до последних версий. Кроме того, реализация решений типа MFA (многофакторная аутентификация) и VPN (виртуальная частная сеть) может помочь снизить риск успешной атаки. Регулярные аудиты безопасности и тестирование на проникновение также могут выявить потенциальные уязвимости до того, как их смогут использовать злоумышленники. Итог: Атаки кибергруппировки SilverFox подчеркивают необходимость постоянной бдительности и улучшения защиты систем от новых и изощренных угроз. Организациям важно быть осведомленными о потенциальных рисках и принимать активные меры для защиты своих активов.Источник: The Hacker News
