Minacce · 182 giorni fa
Silver Fox ha consegnato un nuovo remote access trojan su misura chiamato AtlasCross RAT a utenti di lingua cinese. Il gruppo ha utilizzato 11 siti typosquattati che impersonavano VPN, app di messaggistica, servizi di conferenza e marchi di e‑commerce per attirare le vittime verso installer trojanizzati. L'installer deposita un binario Autodesk trojanizzato che carica shellcode, estrae i dettagli di C2 e recupera un payload secondario da bifa668[.]com per eseguire AtlasCross in memoria. I ricercatori affermano che ciò rappresenta uno spostamento dall'uso precedente del gruppo di derivati di Gh0st RAT verso un payload personalizzato e persistente mirato a obiettivi in Asia.
1 fonte che coprono questa storia
Silver Fox Expands Asia Cyber Campaign with AtlasCross RAT and Fake Domains
AtlasCross RAT spreads via 11 fake domains registered October 27, 2025, enabling encrypted C2 control and persistence.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-03-31