Back to all articles
Ayoub Aouragh 1 min read

Silver Fox richt zich op Japan en Maleisië met winos 4.0

Cybersecurity specialisten slaan alarm nu de Silver Fox groep zijn winos 4.0 malware aanvallen uitbreidt van China en Taiwan naar Japan en Maleisië. deze malware, ook wel ValleyRat genoemd, is nu...

De cybercriminelen achter de Winos 4.0 malware, ook wel bekend als ValleyRAT, hebben hun aanvallen uitgebreid naar Japan en Malaysia. Ze maken nu gebruik van een nieuwe remote access trojan, de HoldingHands RAT, die ook wel Gh0stBins wordt genoemd. Volgens onderzoeker Pei Han Liao van Fortinet’s FortiGuard Labs zijn de aanvallen vooral gericht op phishing emails met PDF bestanden die schadelijke links bevatten. Deze bestanden doen zich voor als officiële documenten van het Ministerie van Financiën, met meerdere links die leiden naar de Winos 4.0 malware.

Winos 4.0 verspreidt zich vaak via phishing en SEO poisoning, waarbij slachtoffers naar valse websites worden geleid die populaire software zoals Google Chrome en Telegram nabootsen. Deze aanvallen zijn vooral verbonden aan een "agressieve" Chinese cybercrime groep, die nu dus ook Japan en Malaysia in hun vizier heeft. Blijf alert en klik niet zomaar op verdachte links!