SecBoard
Zurück zur Übersicht

Silver Fox Deploys ABCDoor Malware via Tax-Themed Phishing in India and Russia

The Hacker News·
Originalartikel lesen bei The Hacker News

The China-based cybercrime group known as Silver Fox (aka Monarch, SwimSnake, The Great Thief of Valley, UTG-Q-1000, and Void Arachne) has been linked to a new campaign targeting organizations in Russia and India with a new malware called ABCDoor. The activity involved using phishing emails that...

Kurzfassung

Silver Fox, auch unter mehreren Aliasnamen bekannt, wurde mit einer neuen Kampagne gegen Organisationen in Russland und Indien in Verbindung gebracht. Die Kampagne nutzt phishing emails und setzt eine neue Malware namens ABCDoor ein. Der Artikel nennt Silver Fox als China-basierte Cybercrime-Gruppe.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen in Russland und Indien werden im Artikel genannt.

Warum relevant

Die Kampagne kombiniert Phishing mit Malware-Bereitstellung und richtet sich gegen Organisationen in mehreren Ländern.

Realistisches Worst Case

Ein realistischer Worst Case ist die Kompromittierung von Organisationen durch phishing-basierte Malware-Infektion mit ABCDoor.

Handlungsempfehlung

Organisationen in den genannten Regionen sollten E-Mail-Sicherheitskontrollen, Malware-Erkennung und Awareness für tax-themed phishing prüfen.

Defensive Validierung / Purple-Team Checks
  • Prüfen, ob E-Mail-Gateways tax-themed phishing und verdächtige Anhänge oder Links erkennen.
  • Validieren, ob Endpoints die Ausführung neuer oder unbekannter Malware blockieren oder alarmieren.
  • Überprüfen, ob Vorfälle mit Silver-Fox-Aliasnamen und ABCDoor in Threat-Intel- und SIEM-Suchen abgedeckt sind.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1566 PhishingHighDer Artikel sagt, die Aktivität habe phishing emails genutzt.
Offene Punkte
  • ABCDoor-Funktionen sind nicht im Artikel angegeben.
  • IOCs sind nicht im Artikel angegeben.
  • Konkrete betroffene Branchen oder Organisationen sind nicht im Artikel angegeben.

MITRE ATT&CK Kill Chain (3 Techniken)

Initial Access