Grupo Hacker Chinês Silver Fox Utiliza Imposto de Renda como Isca para Espionagem e Roubo de Dados
O grupo hacker chinês Silver Fox conduziu pelo menos três campanhas de ataque contra organizações no Sul da Ásia entre 2025 e 2026. Utilizando phishing temático fiscal como ponto de entrada, os criminosos se passam por autoridades tributárias para roubar dados e realizar espionagem.
Operação Dual: Espionagem e Cibercrime
O grupo Silver Fox opera campanhas de espionagem estilo APT em paralelo com ataques de cibercrime comuns, por vezes utilizando a mesma infraestrutura. As campanhas de phishing visam funcionários de finanças e contabilidade, simulando a identidade visual de autoridades tributárias nacionais, como a Direktorat Jenderal Pajak. A abordagem aproveita o senso de urgência e a obrigatoriedade legal associados aos comunicados de receitas federais, garantindo acesso a sistemas financeiros críticos.
ValleyRAT: O Payload Modular
Na primeira onda de ataques, em janeiro de 2025, o Silver Fox utilizou o ValleyRAT (também conhecido como Winos). Este backdoor modular funciona como uma plataforma, permitindo que os atacantes carreguem plugins adicionais para realizar funções específicas, como captura de teclado, exfiltração de arquivos e controle remoto do sistema.