מקור: The Hacker News

קבוצת הסייבר הסינית SilverFox זוהתה כשהיא מוציאה לפועל קמפיין תקיפה ממוקד נגד ארגון יפני בתחום הייצור התעשייתי. החוקרים מדווחים כי התוקפים משתמשים בטכניקת Bring Your Own Vulnerable Driver, המנצלת דרייברים פגיעים כדי לעקוף מנגנוני אבטחה במערכות היעד. הקמפיין נועד להשתיל את הנוזקה ValleyRAT, הידועה גם בשם Winos 4.0, המעניקה לתוקפים יכולות גישה מרחוק ושליטה מתמשכת על המערכות הנגועות. שיטה זו מדגישה את המגמה הגוברת של ניצול רכיבי מערכת לגיטימיים אך פגיעים כדי להחדיר כלי תקיפה מתוחכמים ולשמור על נוכחות ממושכת בארגונים, תוך דגש על פגיעה במגזרי תשתיות ותעשייה.
