Silver Fox nutzt Microsoft-sig... Notiz

Silver Fox nutzt Microsoft-signierten WatchDog-Treiber, um die ValleyRAT Malware zu verbreiten

Der als Silver Fox bekannte Bedrohungsakteur wird für den Missbrauch eines zuvor unbekannten, anfälligen Treibers im Zusammenhang mit der Anti-Malware-Software WatchDog verantwortlich gemacht. Dieser Missbrauch erfolgte im Rahmen eines Bring Your Own Vulnerable Driver (BYOVD)-Angriffs, der darauf abzielte, Sicherheitslösungen auf kompromittierten Hosts zu deaktivieren.Bei dem fraglichen anfälligen Treiber handelt es sich um "amsdk.sys" (Version 1.0.600), einen 64-Bit-Windows-Kernel-Gerätetreiber mit gültiger Signatur.
CdXz5zHNQW_Vczf9xziPK.jpeg