ValleyRAT 백도어가 인증된 애드웨어에 숨겨져 배포되고 있다.
Silver Fox라는 위협 행위자가 인증된 중국 애드웨어 애플리케이션인 QN Wallpaper에 ValleyRAT 백도어를 숨겨 배포하고 있는 것으로 관찰되었다. 사용자가 이러한 소프트웨어를 안티바이러스 제외 목록에 추가할 때 이를 이용해 백도어가 신뢰받는 프로세스에서 실행된다. 러시아 사이버 보안 기업 카스퍼스키는 이 사실을 보고하였다.
ValleyRAT backdoor is being distributed hidden in signed adware.
The threat actor known as Silver Fox has been observed distributing the ValleyRAT backdoor disguised as a signed Chinese adware application called QN Wallpaper. This malware runs under a trusted process, allowing it to evade detection when users add such software to their antivirus exclusions. Russian cybersecurity vendor Kaspersky reported this development.