Более 60 человек, один троян и сотни фишинговых страниц.
Китайская полиция раскрыла пять дел вокруг трояна Silver Fox. В разработке вредоносного ПО, фишинговых сайтах и краже денег подозревают 63 человека. По данным расследования, атаки били по сотрудникам предприятий и госучреждений, особенно по финансовым отделам, где проходят платежи, документы и внутренняя переписка.
Silver Fox давал преступникам удалённый доступ к компьютерам, крал пароли, перехватывал проверочные СМС-коды и вытаскивал личные данные. Заражение шло через поддельные сайты для скачивания офисных пакетов, браузеров, VPN-сервисов, мессенджеров и других популярных программ. CNCERT нашёл 439 фишинговых доменов, связанных с распространением трояна, только за период с 6 февраля по 4 мая.
За пределами Китая Silver Fox известен по отчётам как Void Arachne, SwimSnake, UTG-Q-1000 и TA4922. По данным исследователей, эта группа также проводила атаки на пользователей и компании в России, Индии и других странах, а в арсенале находили ValleyRAT, Winos, AtlasCross RAT и новый бэкдор ABCDoor. Полиция советует скачивать программы только с официальных сайтов, проверять домены и при признаках удалённого доступа сразу отключать компьютер от сети.
#SilverFox #Кибербезопасность #Фишинг
@SecLabNews