Silver Fox utilise un pilote WatchDog signé par Microsoft pour déployer le malware ValleyRAT
Le groupe de menaces connu sous le nom de Silver Fox a été identifié comme responsable de l'exploitation d'un pilote vulnérable jusqu'alors inconnu, associé à l'anti-malware WatchDog, dans le cadre d'une attaque Bring Your Own Vulnerable Driver (BYOVD) visant à désactiver les solutions de sécurité installées sur les hôtes compromis.Le pilote vulnérable en question est "amsdk.sys" (version 1.0.600), un pilote de périphérique noyau Windows 64 bits, valablement signé.