Lühidalt: SilverFox kasutab BYOVD-rünnetes värskelt avastatud haavatavaid draivereid, et tungida püsivalt tööstusvõrkudesse.
Hiina küberkuritegevusrühmitus SilverFox ründas Jaapani tööstusorganisatsiooni kolme haavatava draiveri ahelaga, et paigaldada süsteemi kaugjuurdepääsu troojalane ValleyRAT (tuntud ka kui Winos 4.0).
Hiina küberkuritegevusrühmitus SilverFox kombineerib oma praeguses kampaanias seni tundmatuid haavatavaid draivereid BYOVD-tehnikaga (Bring Your Own Vulnerable Driver). Rünnakukontseptsioon kuritarvitab legitiimseid, kuid turvaaukudega kerneli draivereid, et saavutada õiguste eskaleerimine ja hoida kõrvale turvamehhanismidest.
Rünnaku sihtmärgiks oli Jaapani tööstustootmissektori organisatsioon. Selle mitmeetapilise rünnakuga õnnestus SilverFoxil paigutada sihtorganisatsiooni süsteemidesse kaugjuurdepääsu troojalane ValleyRAT (tuntud ka kui Winos 4.0). ValleyRAT annab ründajatele ulatuslikud kaugjuurdepääsuvõimalused ja püsiva kontrolli nakatunud süsteemide üle.
CISO-de ja turvameeskondade jaoks tähendab see kampaania konkreetset ohuolukorra teravnemist: BYOVD-rünnakud hiilivad mööda traditsioonilistest draiverite allkirjakontrollidest ning neid on pahavarapõhistest tehnikatest raskem avastada. Rünnak näitab, et ka Jaapani tööstusettevõtted kuuluvad väljakujunenud Hiina küberkuritegevusrühmituste sihtmärkide hulka. Organisatsioonid peavad suurendama nähtavust kerneli tasandil ja jälgima kahtlast draiverite laadimistegevust.
Allikas: thehackernews.com · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.