Silver Fox utilise un pilote W... Note

Silver Fox utilise un pilote WatchDog signé par Microsoft pour déployer le malware ValleyRAT

Le groupe de menaces connu sous le nom de Silver Fox a été identifié comme responsable de l'exploitation d'un pilote vulnérable jusqu'alors inconnu, associé à l'anti-malware WatchDog, dans le cadre d'une attaque Bring Your Own Vulnerable Driver (BYOVD) visant à désactiver les solutions de sécurité installées sur les hôtes compromis.Le pilote vulnérable en question est "amsdk.sys" (version 1.0.600), un pilote de périphérique noyau Windows 64 bits, valablement signé.
CdXz5zHNQW_Vczf9xziPK.jpeg