یافتههای جدید Infoblox نشان میدهد که بیش از ۲۳۶,۰۰۰ وبسایت از قالبهای کلاهبرداری سرمایهگذاری ساختهشده با فریمورک توسعه اپلیکیشن متنباز چینی DCloud Uni-App استفاده میکنند. این قالبها صرافیهای جعلی رمزارز، عملیات کلاهبرداری چندزبانه، شبکههای فیشینگ واتساپ، پلتفرمهای قمار تقلبی و جعل هویت برندها را پشتیبانی میکنند.
کمپین جدیدی مشاهده شده که از وبسایتهای جعلی تبلیغکننده نرمافزارهای محبوب مانند WPS Office، Sogou و DeepSeek برای تحویل Sainbox RAT و Hidden rootkit متنباز استفاده میکند. این فعالیت با اطمینان متوسط به گروه هکری چینی Silver Fox منتسب شده است.
وبسایتهای جعلی که گوگل کروم را تبلیغ میکنند برای توزیع نصبکنندههای مخرب تروجان دسترسی از راه دور به نام ValleyRAT استفاده شدهاند. این بدافزار که اولین بار در سال ۲۰۲۳ شناسایی شد، به یک عامل تهدید به نام Silver Fox نسبت داده میشود که کمپینهای حمله قبلی آن عمدتاً مناطق چینیزبان مانند هنگکنگ، تایوان و چین را هدف قرار داده است.