卡巴斯基发现一个针对印度和印度尼西亚企业的最新SilverFox(银狐)攻击行动
此次APT攻击活动会将恶意文件伪装成与税务违规相关的文件。一旦设备感染,攻击者便可远程访问受影响的设备,并窃取组织内部的敏感数据。
卡巴斯基全球研究与分析团队(GReAT)分析了自2025年12月以来观察到的SilverFox(银狐)组织发起的几波最新网络攻击。这些攻击活动针对印度、印度尼西亚、南非和俄罗斯的公司,涉及工业、咨询、贸易以及交通运输等行业领域。
这些钓鱼邮件经过精心设计,伪装成官方税务审计通知,或诱导收件人下载一个据称包含“税务违规清单”的压缩包。通过利用来自税务机构通信中所表现出的权威性与紧迫感,威胁行为者试图说服受害者下载该文件,从而启动攻击链。仅在1月至2月期间,就记录到了超过1,600封恶意邮件。

该威胁行为者扩大了其工具集,通过此前攻击中使用的已知后门 ValleyRAT,部署了一个基于Python的新后门,代号为ABCDoor。ABCDoor自2024年底起便存在于该APT组织的攻击工具库中,并在整个2025年被用于各类攻击。该后门使攻击者能够上传和下载文件,并且还能通过近实时方式同时向外“串流”多名受害者的屏幕,实现远程控制受感染系统、读取剪贴板内容,并可自我更新。此外,攻击者还使用了一个经过修改且此前未被公开的 RustSL 版本来投递 ValleyRAT。该 RustSL 最初由威胁行为者在 2025 年 12 月下旬首次部署。
“社交工程手段在这起攻击活动中扮演了关键角色。该组织利用了用户倾向于信任来自税务机关等官方机构的通信这一心理。与此同时,SilverFox (银狐)对主要恶意载荷采用了多阶段的投递方式,并使用了多个邮箱地址和域名。这会提高这类攻击所带来的总体风险,因为它有助于降低在整个攻击链条中被发现和被中断的可能性,”卡巴斯基全球研究与分析团队(GReAT)高级安全研究员Anton Kargin表示。
卡巴斯基大中华区总经理郑启良表示,当下 APT 攻击愈发擅长借税务官方场景实施社工欺诈,威胁组织不断迭代恶意工具、采用多阶段投递模式隐匿攻击链路。这类针对性攻击横跨多行业跨国蔓延,隐蔽性与持续性大幅提升。企业既要筑牢邮件与终端技术防线,更要常态化开展员工安全意识培训,依托威胁情报与专业安全方案,构建全链路主动防御体系。
此前,SilverFox(银狐)组织的攻击目标主要为亚洲企业,涉及电信、能源、物流和金融等行业。
有关这次APT攻击的最新详情及其使用的工具集,请参阅Securelist.com上的完整报告。
为了确保安全,卡巴斯基建议组织:
·定期提升员工的数字素养水平。可通过专门课程或培训项目实现,例如卡巴斯基自动化安全意识平台。
·使用能够自动拦截可疑邮件、扫描受密码保护的压缩包并应用CDR技术的解决方案,例如卡巴斯基邮件服务器安全。
·为网络安全专业人员提供网络威胁情报访问权限,例如通过威胁情报服务,使其能够及时掌握攻击者的最新技术、战术和流程。
·使用卡巴斯基Next产品线的解决方案,为企业基础设施提供针对广泛威胁的保护,该产品线具备实时防护、威胁可视化、调查及高级响应能力。
关于全球研究与分析团队
全球研究与分析团队(GReAT)成立于 2008 年,是卡巴斯基的核心部门,负责揭露 APT、网络间谍活动、重大恶意软件、勒索软件和全球地下网络犯罪趋势。目前,GReAT 由 35名以上专家组成,他们在欧洲、俄罗斯、美洲、亚洲和中东等全球范围内工作。这些才华横溢的安全专业人员为公司的反恶意软件研究和创新发挥着领导作用,他们以无与伦比的专业知识、热情和好奇心致力于发现和分析网络威胁。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的个人用户、企业、关键基础设施和政府提供安全保护。该公司全面的安全产品组合包括领先的个人设备数字生活保护、面向企业的专业安全产品和服务,以及用于对抗复杂且不断演变的数字威胁的网络免疫解决方案。我们为数百万个人用户及近20万企业客户守护他们最珍视的数字资产。要了解更多详情,请访问www.kaspersky.com。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
2026十大科技趋势
2026 十大科技趋势,定义新一年的每一次突破。祝大家马年大吉,马到成功!初八启新程,万事皆顺遂!
[详细]
体验新经营!5G-AxAI打造“山海智联第一城”
走进福州烟台山景区,随处可见赏心悦目的哥特式、古罗马式近现代建筑,这里原本是游客们的天堂,现在也是线上直播的天堂。徜徉在景区里,经常能碰到旅游主播在轻声细语地讲述景点故事,生活..[详细]
手机电脑内存过度焦虑?个人设备找到平衡点即可
随着内存的价格上涨,以及预测显示此轮上涨至2027年底可能都不会有好转,从而引发了很多消费者在当下时间点进行消费电子产品选购时的内存焦虑。
无论是手机或电脑,此前内存的预设配置基..[详细]中国电信打造五位一体智能云,发力Token经济
当前,人工智能技术迭代持续提速,智能体应用加速普及,Token成本不断下降、需求呈爆发式增长,Token经济已成为智能时代经济发展的新引擎,为数据要素价值释放与AI产业规模化落地开辟全新路..[详细]
FTTR用户逆势增长,AI成为宽带价值升级核心引擎
随着数字经济向纵深发展,千兆光网普及进入攻坚阶段,FTTR(光纤到房间)正加速突破家庭组网边界,向园区、政企、城市光网等多场景延伸,成为全光接入网络升级的核心载体。而AI技术的深度融..[详细]
495.8万基站背后:中国数字基建如何从“有”到“优”?
作为新型数字基建核心抓手,全国“信号升格”行动持续纵深推进,并取得丰硕成果。4月21日,在国务院新闻办公室举行的新闻发布会上,工信部副部长张云明介绍了2026年一季度我国工业和信息化的..[详细]
28年后愿望已成的蓝牙,战略布局四大发展方向
1998年5月,爱立信、IBM、英特尔、诺基亚以及东芝达成一个共同愿景,成立如今的蓝牙技术联盟,以便能够在全球实施一个互联互通、低成本的无线技术愿景。当时他们的想法是,如果想建立一个全..[详细]
6G现场亮“绝活” 解锁未来新惊喜!
人形机器人“守门员”精准扑球、全息投影实时直播互动、人形机器人与机器狗精彩“热舞”……如果你还觉得6G是遥远的未来概念,走进 2026 全球 6G 技术与产业生态大会打造的沉浸式 6G “黑科..[详细]
华为ICT大赛十年:让每一颗ICT“种子”都能长成参天大树
当前全球围绕AI、云计算、5G、大数据等科技的竞争不断加剧,而科技竞争的根本是人才的竞争,因此中国一直提倡产学研用紧密结合,通过学科知识竞赛、企业出题高校揭榜等方式培养ICT创新型、实..[详细]
预算缩减与 AI 期许, CIO 如何在不确定性高点下应对
“砍预算了。”这可能是近年来,经常听到的一话。Gartner的数据也印证了这点,自2014年开始,中国企业的IT预算占比基本维持在10%左右,但在2018年开始逐步下跌,2025年甚至达到最低点-0.8%,..[详细]













