Silver Fox usa adware assinado para distribuir backdoor ValleyRAT

31 de agosto de 2026 · 3 fontes independentes

ValleyRAT é distribuído disfarçado de QN Wallpaper, um aplicativo chines de papel de parede.

Isso mostra como adware legítimo pode ser modificado para servir como disfarce de malware, enganando usuários que o excluem das verificações antivírus.

O malware usa DLL sideloading para executar código malicioso dentro de um processo legítimo assinado.

Essa técnica permite que o backdoor passe pelos controles de segurança que confiam em assinaturas digitais, tornando a infecção mais difícil de detectar.

Silver Fox é o provável grupo por trás da campanha, conforme indicado pela geografia e pela carga útil.

Identificar o ator ajuda as equipes de segurança a antecipar táticas e a adaptar suas defesas a um grupo conhecido.

O ValleyRAT coleta dados sensíveis, como teclas digitadas e conteúdo da área de transferência, e permite a entrega de módulos maliciosos adicionais.

Isso ilustra o impacto completo de uma infecção, que vai de espionagem de dados a controle total da máquina.

Microsoft registrou uma campanha que imita sites de download de marcas como Razer, Kaspersky e Microsoft.

A imitação de sites de empresas conhecidas engana usuários que buscam software legítimo, podendo infectar vítimas em vários setores.

Confirmado por

  • Security Affairs
  • TechRadar
  • The Hacker News
Ler no O agêntico