מקור: The Hacker News

חוקרי חברת אבטחת המידע Kaspersky חשפו קמפיין תקיפה המיוחס לקבוצת Silver Fox, במסגרתו מופץ הנוזקה מסוג דלת אחורית ValleyRAT. התוקפים משתמשים בתוכנה הסינית הלגיטימית QN Wallpaper ככיסוי, תוך שהם חותמים את הקובץ הזדוני באופן רשמי כדי להטעות משתמשים. הטקטיקה המרכזית של התוקפים היא להניע משתמשים להוסיף את האפליקציה לרשימת החריגים בתוכנת האנטי-וירוס שלהם, ובכך לאפשר לנוזקה לרוץ תחת תהליך שנחשב למהימן ולחמוק מזיהוי. פעילות זו מדגישה את הסיכונים הכרוכים במתן הרשאות חריגה מוגזמות לתוכנות צד שלישי, מה שמאפשר לתוקפים להשתלט על מערכות קצה באופן חשאי תוך ניצול אמון המשתמש ביישומי צד ג'.
