زنجیره حمله با یک فایل PDF آغاز میشود که حاوی لینکهایی برای دانلود آرشیو مخرب است. درون آرشیو، یک بارگذار (loader) مبتنی بر زبان برنامهنویسی Rust به نام RustSL قرار دارد که نسخهای اصلاحشده از یک چارچوب متنباز دور زدن آنتیویروس است. این بارگذار پس از بررسی محیط مجازی و اعمال محدودیت جغرافیایی (geofencing) برای کشورهایی چون هند، روسیه، اندونزی، آفریقای جنوبی و کامبوج، بدافزار ValleyRAT (معروف به Winos 4.0) را دانلود و اجرا میکند. در مرحله بعد، ماژول سفارشی ABCDoor مستقر میشود که یک درپشتی (backdoor) مبتنی بر Python است و قابلیتهایی نظیر کنترل از راه دور، سرقت اطلاعات کلیپبورد، تهیه اسکرینشات و مدیریت فرآیندهای سیستمی را فراهم میکند. همچنین یک روش ماندگاری نوین به نام «Phantom Persistence» شناسایی شده که با سوءاستفاده از فرآیند راهاندازی مجدد سیستم، اجرای بدافزار را در هر بار روشن شدن سیستمعامل تضمین میکند.
کلمات کلیدی : سیلور فاکس, بدافزار ABCDoor, فیشینگ مالیاتی, ValleyRAT, امنیت سایبری کسپرسکی, Phantom Persistence

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.