С начала 2024 года мир кибербезопасности столкнулся с активностью группы Silver Fox — спонсируемой государством APT-организации из Китая, известной также как Void Arachne или «Великий вор из Долины». Эта группа специализируется на кражах данных и кибершпионаже, нацеливаясь на ключевые секторы экономики и безопасности: здравоохранение, государственные структуры и критически важную инфраструктуру. Одним из ключевых инструментов атаки Silver Fox является пользовательский троянец удаленного доступа под названием Winos 4.0, или ValleyRAT. Этот вредонос был создан на базе устаревшей, но проверенной временем платформы Gh0st RAT, что позволяет злоумышленникам эффективно управлять зараженными системами. Для обхода систем безопасности Silver Fox использует ряд сложных техник: Кульминацией атак Silver Fox является установка сочетания нескольких вредоносных компонентов, каждый из которых решает отдельную задачу: Все эти компоненты работают незаметно, поддерживая длительный контроль над заражёнными
Silver Fox: инновационные методы кибершпионажа и взломов в 2024 году
19 июня 202519 июн 2025
2 мин