🔥 Группировка Silver Fox расширяет кампанию в Азии, используя новый RAT AtlasCross и поддельные домены популярных сервисов. Атакующие создают тайпосквоттинг-домены, имитирующие доверенные бренды софта, чтобы доставить ранее неизвестный троян удаленного доступа. Кампания нацелена на китайскоязычных пользователей и охватывает широкий спектр приложений — от VPN-клиентов до криптотрекеров. Enterprise-сегмент в зоне риска. Ключевые детали атаки: → 11 подтвержденных доменов-подделок под VPN, мессенджеры, видеоконференции → AtlasCross RAT — новый инструмент с функциями удаленного управления → Фокус на азиатском регионе, особенно китайскоязычная аудитория → Использование доверия к известным брендам для социальной инженерии Классическая схема, но исполнение качественное. Silver Fox показывает, что тайпосквоттинг остается эффективным вектором атак, особенно когда злоумышленники тщательно подбирают целевую аудиторию. Корпоративные пользователи VPN и бизнес-софта должны быть особенно внимательны к доменам при скачивании приложений. Рекомендую усилить контроль DNS-запросов и обучение сотрудников. Источник: hackernews #SilverFox #AtlasCrossRAT #тайпосквоттинг #APT @kibergvardiola — подписывайтесь, чтобы не пропустить важное.