Silver Fox utilizza typosquats per distribuire AtlasCross RAT

Silver Fox ha consegnato un nuovo remote access trojan su misura chiamato AtlasCross RAT a utenti di lingua cinese. Il gruppo ha utilizzato 11 siti typosquattati che impersonavano VPN, app di messaggistica, servizi di conferenza e marchi di e‑commerce per attirare le vittime verso installer trojanizzati. L'installer deposita un binario Autodesk trojanizzato che carica shellcode, estrae i dettagli di C2 e recupera un payload secondario da bifa668[.]com per eseguire AtlasCross in memoria. I ricercatori affermano che ciò rappresenta uno spostamento dall'uso precedente del gruppo di derivati di Gh0st RAT verso un payload personalizzato e persistente mirato a obiettivi in Asia.

Part of the PlainSec briefing for 2026-03-31

Editions

Sources