APT-группа SilverFox превратила ValleyRAT в многоступенчатую атаку с руткитом ядра

Silver Fox
Группа SilverFox, классифицируемая как APT, значительно расширила арсенал своих инструментов. Вместо обычного удаленного трояна ValleyRAT теперь представляет собой цепочку из восьми этапов, завершающуюся

Анализ атак вредоносного ПО ValleyRAT: два вектора вторжения и многозыковые цели

remote access Trojan
Специалисты LevelBlue представили подробный отчёт о деятельности вредоносного ПО ValleyRAT, обнаруженного в 2023 году компанией Proofpoint. Этот удалённый троян (RAT) активно эксплуатируется в атаках

Кампания по доставке RMM-инструментов через WhatsApp и VBS-скрипты ведет к инфраструктуре ValleyRAT

remote access Trojan
В середине июня эксперты команды GReAT "Лаборатории Касперского" зафиксировали волну вредоносных рассылок, осуществляемых через личные сообщения WhatsApp. Аналитик Fareed Radzi в своем отчете подробно

Китайскоязычная группировка TA4922 расширяет арсенал и географию атак: новые загрузчики и трояны удалённого доступа

APT
Крупная китайскоязычная киберпреступная группировка, получившая обозначение TA4922, резко нарастила активность в первые месяцы 2026 года. Специалисты компании Proofpoint зафиксировали сразу несколько волн

Тысяча поддельных сайтов: хакеры атакуют китайскоязычных пользователей через фальшивые загрузки приложений

information security
Специалисты по кибербезопасности обнаружили масштабную кампанию по сбору данных и доставке вредоносного ПО. Она использует более 1100 поддельных доменов, зарегистрированных с апреля 2024 года по январь 2025 года.

Поддельные сайты Microsoft Teams распространяют троян ValleyRAT: новая кампания кибершпионажа

remote access Trojan
В середине апреля этого года специалисты по информационной безопасности столкнулись с новой угрозой, которая маскируется под официальную страницу загрузки Microsoft Teams.

Новая кампания Silver Fox APT против японских пользователей: поддельные счета Rakuten и техника перехвата DLL

Silver Fox
В середине апреля 2026 года специалисты по кибербезопасности зафиксировали очередную целенаправленную атаку китайской группировки Silver Fox APT (продвинутая постоянная угроза, также известная как Void Arachne) на японских пользователей.

Silver Fox атакует налоговые службы России и Индии: новые инструменты RustSL и ABCDoor

Silver Fox
В конце 2025 года специалисты по информационной безопасности зафиксировали масштабную фишинговую кампанию, нацеленную на организации в Индии и России. Злоумышленники маскировали вредоносные вложения под

Переход от вредоносного управления к обходу блокировок: сервер Silver Fox начал работать как коммерческий прокси-узел

remote access Trojan
Специалисты по информационной безопасности обнаружили необычную трансформацию инфраструктуры, ранее связанной с действиями группы Silver Fox. Узловой сервер, который прежде использовался в качестве командного

Анализ инфраструктуры кампании ValleyRAT: от коммерческого хостинга в Гонконге до скомпрометированного устройства в сети британского университета

remote access Trojan
Специалисты по информационной безопасности зафиксировали сразу два образца вредоносного программного обеспечения ValleyRAT, появившихся на платформе MalwareBazaar с разницей в несколько дней.