タグ: ValleyRAT

gbhackers.com

ValleyRATがRC4暗号化・Donutシェルコード・rundll32インジェクションでステルス化

ValleyRATの活動が最近急増しており、RC4で暗号化したペイロード、Donutが生成するシェルコード、そしてサスペンド状態のrundll32プロセスを介したメモリ内実行を組み合わせることで検知を回避しています。 ValleyRATは2023年にProofpointが初めて名付けたマルウェアですが、その後も進化を

cyberpress.org

ValleyRATキャンペーン、偽インストーラーと日本語の悪意あるメールでWindowsユーザーに感染を拡大

2023年に初めて確認された強力なリモートアクセス型トロイの木馬(RAT)「ValleyRAT」が、脅威ランドスケープ全体で大規模な再流行を見せています。 LevelBlue GSOCの脅威インテリジェンスによると、検知件数は2025年を通じて急増し、2026年初頭にはそのペースが倍増したことが明らかになっています。

meterpreter.org

Silver Fox トロイの木馬:中国、5省にまたがるサイバー犯罪組織を一斉摘発

中国警察は、Silver Fox トロイの木馬の新たな亜種に関与する複数のサイバー犯罪組織を摘発しました。公安部のサイバーセキュリティ局が今週、今回の摘発を発表し、全国の企業財務担当者や政府関係者を標的とするマルウェアの活動実態を明らかにしました。 金融詐欺に特化したトロイの木馬 同局によると、S

cyberpress.org

サイバー犯罪者がMicrosoft Teamsブランドを悪用してValleyRATを拡散

サイバー犯罪者は、中国の脅威アクターに関連した高度なマルウェアであるValleyRATを配布するために、Microsoft Teamsブランドを積極的に悪用しています。 4月中旬、セキュリティ研究者は、正規のMicrosoft Teamsダウンロードページを完全に模倣した偽のディストリビューションサイトを発見しました

cyberpress.org

新しいSilver Fox攻撃が偽のTelegramインストーラーを使用してValleyRATを配信

2026年4月8日、セキュリティ研究者は中国関連のSilver Foxハッキンググループからの新しいマルウェアキャンペーンを特定しました。 攻撃者は偽の中国語のTelegramパッケージを使用して、ValleyRATと呼ばれる強力なバックドアでWindowsコンピューターを静かに感染させています。 この攻撃は、複雑な

gbhackers.com

Silver Foxキャンペーン、偽の中国語Telegramランゲージパック経由でValleyRATを拡散

MalwareBazaarにアップロードされた偽Telegramインストーラーの新しい分析により、Silver Foxが中国語ランゲージパック-デコイの背後に隠され、異常なZPAQベースのパッカーを使用した新しい配信チェーンでValleyRAT操作を拡大していることが明らかになりました。 MSIはWiX構築インストー