Группа киберпреступников Silver Fox проводит фишинговую атаку, нацеливаясь на организации в России и Индии. С мая 2026 года они используют вредоносное ПО ABCDoor, прикрывая его под налоговую отчетность, что ставит под угрозу безопасность множества компаний.
Фишинговая деятельность и ее механизмы
Атака началась с фишинговых писем, имитирующих корреспонденцию от Налогового департамента Индии в декабре 2025 года. Позднее злоумышленники начали аналогичную кампанию против российских организаций. По данным Kaspersky, в период с начала января до февраля 2026 года было зафиксировано более 1600 фишинговых писем, замаскированных под уведомления о налоговых проверках.
Фишинговые письма содержат PDF-файлы с двумя кликабельными ссылками, ведущими к загрузке архивов на сайте abc.haijing88[.]com. Внутри архивов находится модифицированный загрузчик на базе Rust, который загружает и выполняет известный backdoor ValleyRAT.
Использование ABCDoor и его функционал
Вредоносное ПО ABCDoor, добавленное к набору инструментов злоумышленников, было задействовано в кибератаках с марта 2025 года. Оно позволяет злоумышленникам управлять зараженными системами, извлекать данные, удаленно контролировать клавиатуру и мышь, а также выполнять операции с файловой системой. ABCDoor уже использовалось в атаках, проводимых с помощью JavaScript загрузчиков, которые рассылались через самораспаковывающиеся архивы, прикрепленные к фишинговым письмам.
Особенность нового плагина ValleyRAT заключается в том, что он загружает зашифрованное вредоносное ПО и имеет механизмы геофенсинга, которые позволяют отслеживать и предотвращать выполнение кода в виртуальных машинах и песочницах. Антивирусный обход осуществляется за счет функционала, изначально задуманных для обновлений приложений, которые требуют перезагрузки системы.
Однозначная угроза для бизнеса
Российские компании находятся под угрозой атаки, так как новые методы фишинга становятся все более изощренными. Кибербезопасность в стране требует повышения защищенности и обучения сотрудников распознавать фишинговые письма. Для организаций критически важно обновлять свои системы антивирусной защиты и периодически проводить обучение персонала.
Следующий шаг для защиты бизнеса от подобных угроз — это наладить эффективное взаимодействие с кибербезопасностными структурами и применять современные решения по выявлению и предотвращению атак.