Обнаружена новая кампания: злоумышленники создают фальшивые сайты с рекламой популярных программ, таких как WPS Office, Sogou и DeepSeek, чтобы распространять опасные трояны Sainbox RAT и руткит Hidden. С большой долей вероятности за этими атаками стоит китайская хакерская группа Silver Fox (также известная как Void Arachne), судя по схожим методам, которые они использовали в предыдущих кампаниях. Фишинговые сайты, например "wpsice[.]com", распространяют вредоносные MSI установщики на китайском языке, что говорит о том, что злоумышленники нацелены именно на китайскоязычную аудиторию. "Вредоносное ПО включает Sainbox RAT — разновидность Gh0st RAT, а также модифицированный открытый руткит Hidden," — рассказал исследователь из Netskope Threat Labs, Леандро Фроэш. Это не первый случай использования этой группы подобной тактики. В июле 2024 года eSentire сообщали о кампании, направленной на китайских пользователей Windows, с помощью поддельных сайтов Google Chrome, распространявших Gh0st R
Шокирующая атака: Китайская группа Silver Fox взламывает компьютеры через фейковые сайты с Sainbox RAT и скрытым руткитом
24 июля 202524 июл 2025
1
2 мин