Согласно новому отчету, группировка APT, базирующаяся в Китае и известная как Silver Fox, совершает кибератаки на медицинские организации с использованием средств просмотра Philips DICOM. Установлено, что злоумышленники развертывают целый ряд вредоносных программ, включая инструмент удаленного доступа (RAT) под названием ValleyRAT, кейлоггер и криптомайнер. Кампания группы Silver Fox подчеркивает текущие тенденции в использовании медицинских приложений и демонстрирует, что сектор здравоохранения остается критически важной целью для атак злоумышленников. Исследования показали, что: Изначально ориентируясь на китайских жертв, группа Silver Fox адаптировала свою стратегию, внедряя вредоносное ПО, замаскированное под легальное программное обеспечение. Наблюдается следующее: Работа вредоносного ПО начинается с первоначального заражения и включает следующие стадии: После активации бэкдора злоумышленники получают постоянный доступ к скомпрометированной системе, что позволяет им манипулировать
Кибератаки на медицину: группа Silver Fox внедряет ValleyRAT
26 февраля 202526 фев 2025
1
2 мин