ST

Live Redaktion

SvyTech

TechnologieHardwareForschungArchivSuche
Redaktion
Suche
TechnologieHardwareForschungArchivSuche
ST

Redaktionelles Netzwerk

SvyTech

Kuratierte Meldungen zu KI, Hardware, Energie und Forschung werden redaktionell geprueft und in einem publizierbaren Nachrichtenfluss aufbereitet.

LivetickerSEO FokusKuratierte Auswahl

Navigation

TechnologieHardwareForschungArchivSuche

Vertrauen

Ueber unsRichtlinienKontaktWerbung

Auf dem Laufenden bleiben

Bis ein echter Newsletter angebunden ist, erreichst du alle neuen Inhalte direkt ueber Archiv, Suche und den RSS-Feed.

Zum ArchivThemen durchsuchenRSS abonnieren

(c) 2026 SvyTech.

ImpressumDatenschutzRSSads.txt
Startseite/Technologie
Cyber Security NewsTechnologie

Neue Silver Fox-Kampagne nutzt gefälschte Steuerprüfungs-Warnungen und Software-Updates zur Verbreitung von Malware

Silver Fox, eine China ansässige Bedrohungsgruppe, hat eine neue Welle , die Unternehmen und Einzelpersonen in ganz Asien ins Visier nehmen, indem sie gefälschte Steuerprüfbenachrichtigungen und

29. April 2026Tushar Subhra DuttaLive Redaktion
Neue Silver Fox-Kampagne nutzt gefälschte Steuerprüfungs-Warnungen und Software-Updates zur Verbreitung von Malware

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Silver Fox, eine China ansässige Bedrohungsgruppe, hat eine neue Welle , die Unternehmen und Einzelpersonen in ganz Asien ins Visier nehmen, indem sie gefälschte Steuerprüfbenachrichtigungen und
  • Die Kampagne spiegelt einen starken Anstieg sozial ausgehekter Angriffe wider, die das Vertrauen der Menschen in offiziell aussehende Nachrichten und vertraute Softwarenamen ausnutzen.
  • Silver Fox ist seit mindestens 2022 aktiv, aber die Gruppe ist in den letzten zwei Jahren viel aggressiver geworden.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Silver Fox, eine China ansässige Bedrohungsgruppe, hat eine neue Welle , die Unternehmen und Einzelpersonen in ganz Asien ins Visier nehmen, indem sie gefälschte Steuerprüfbenachrichtigungen und

Warum relevant

Was als finanziell motivierte Angriffe gegen Benutzer in China begann, hat sich nun zu einem zweckmäßigen Betrieb erweitert, der gleichzeitig Spionage- und gewinngetriebene Kampagnen durchführt.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Was als finanziell motivierte Angriffe gegen Benutzer in China begann, hat sich nun zu einem zweckmäßigen Betrieb erweitert, der gleichzeitig Spionage- und gewinngetriebene Kampagnen durchführt.

Die Gruppe verlagerte ihren Fokus allmählich auf Taiwan und Japan, bevor sie 2025 weiter nach Südostasien vordrang und Benutzer in Malaysia, Indonesien, Singapur, Thailand und die Philippinen ins Visier nahm.

S2W-Analysten und -Forscher identifizierten die aktualisierten Taktiken der Gruppe in einem detaillierten Threat Group Profile, das im April 2026 veröffentlicht wurde, und stellten fest, dass Silver Fox seine Phishing-Methoden erheblich weiterentwickelt hatte, um lokale Steuerperioden und regionale Softwaregewohnheiten zu berücksichtigen.

Sicherheitslage und Risiko

Der Bericht hob hervor, wie die Gruppe das Nationale Finanzamt nachahmte, um auf Taiwan ansässige Benutzer anzusprechen, und ihre Phishing-E-Mails so getaktet wurden, dass sie mit der lokalen Steuerprüfungsperiode zusammenfielen, um sie überzeugender und dringlicher erscheinen zu lassen. Die Angreifer verlassen sich nicht auf einen einzigen Trick.

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Canonical
https://cybersecuritynews.com/new-silver-fox-campaign-uses-fake-tax-audit-alerts/
Quell-URL
https://cybersecuritynews.com/new-silver-fox-campaign-uses-fake-tax-audit-alerts/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

BYD bereitet die Vorstellung seines ersten humanoiden Roboters Xiao Di vor
AnalyseTechnologie

BYD bereitet die Vorstellung seines ersten humanoiden Roboters Xiao Di vor

Der chinesische Elektrofahrzeughersteller BYD bereitet die Präsentation seines ersten humanoiden Roboters „Xiao Di" im August in Zhengzhou vor, um sein Know-how aus der Automobilproduktion in die Robotik zu übertragen und diese primär als Verkaufsassistenten in Showrooms einzusetzen. Während die Roboter die menschliche Arbeitskraft nicht ersetzen sollen, sondern die Servicequalität steigern, unterstreicht BYD mit seinem spezialisierten Labor und der Kooperation mit akademischen Einrichtungen die wachsende Dominanz chinesischer Hersteller im globalen Wettbewerb um humanoide Roboter, in dem auch Konkurrenten wie XPENG und Tesla aktiv sind.

30.07.2026

Neue Silver Fox-Kampagne nutzt gefälschte Steuerprüfungs-Warnungen und Software-Updates zur Verbreitung von Malware
Neue Silver Fox-Kampagne nutzt gefälschte Steuerprüfungs-Warnungen und Software-Updates zur Verbreitung von Malware

Silver Fox baut seine Kampagnen um sorgfältig erstellte E-Mails auf, die wie offizielle Steuerprüfungsmitteilungen oder routinemäßige Software-Update-Erinnerungen aussehen.

Öffnet ein Ziel die E-Mail, könnte es auf eine getarnte Verknickung oder ein Office-Dokument mit versteckten Makros stoßen, beides darauf ausgelegt, leise einen Malware-Download auszulösen, ohne dass der Benutzer es merkt.

Technischer Hintergrund

Die Kampagne wurde auch dabei beobachtet, zweiteilige Nutzlasten aus Cloud-Speichereinfrastrukturen zu liefern, gefolgt, das signiert ist, was es den Angreifern ermöglicht, dauerhaften Zugriff zu behalten und Daten aus dem Netzwerk zu ziehen.

Die Ziele sind nicht länger auf alltägliche Benutzer beschränkt. Silver Fox hat seinen Fokus auf medizinische Einrichtungen, Finanzunternehmen und Unternehmensumgebungen ausgeweitet, was dies zu einer ernsthaften Bedrohung für Organisationen macht, die täglich mit sensiblen Daten umgehen.

Neue Silver Fox-Kampagne nutzt gefälschte Steuerprüfungs-Warnungen und Software-Updates zur Verbreitung von Malware
Neue Silver Fox-Kampagne nutzt gefälschte Steuerprüfungs-Warnungen und Software-Updates zur Verbreitung von Malware

Infektionskette und Persistenz-Taktiken Die vollständige Infektionskette, die, zeigt, wie viel Aufwand die Gruppe betreibt, um verborgen zu bleiben und langfristigen Zugang zu erhalten.

Sicherheitslage und Risiko

Nachdem sie über Phishing einen ersten Zugang erlangt haben, setzen die Angreifer eine Reihe, darunter ValleyRAT, AtlasCross RAT und den Catena Loader. Diese Tools arbeiten zusammen, um Persistenz zu etablieren, mit entfernten Servern zu kommunizieren und sich lateral innerhalb des kompromittierten Netzwerks zu bewegen.

Silver Fox lädt ältere, legitim signierte Windows-Treiber, die bekannte Sicherheitslücken enthalten, und nutzt diese Lücken dann aus, um Antiviren- und Endpoint Detection and Response (EDR)-Tools auf der Zielmaschine zu deaktivieren.

Durch die Arbeit auf Kernel-Ebene blenden diese Angriffe standardmäßige Sicherheitssoftware effektiv aus und ermöglichen es der Malware, ohne Alarm auszulösen zu ausgeführt werden. Dieser Ansatz spiegelt tiefgreifende technische Fähigkeiten wider und zeigt, dass die Gruppe mit klarer Planung und Absicht agiert.

Neue Silver Fox-Kampagne nutzt gefälschte Steuerprüfungs-Warnungen und Software-Updates zur Verbreitung von Malware
Neue Silver Fox-Kampagne nutzt gefälschte Steuerprüfungs-Warnungen und Software-Updates zur Verbreitung von Malware

Was die Studie zeigt

Nach Februar 2026 bestätigten Forscher außerdem, dass die Gruppe einen auf Python basierenden Informationsdieb eingesetzt hat, der sensible Dateien sammelte und sie auf.

Die Malware hinterließ Spuren in WhatsApp-Backup-Ordnern und kommunizierte mit remote gehosteten Upload-Skripten, was auf einen gezielten und überlegten Versuch hindeutet, sowohl persönliche als auch organisationale Daten zu sammeln.

Organisationen, die mit dieser Bedrohung konfrontiert sind, werden dringend aufgefordert, die Kontrollen bei der E-Mail-Filterung und der Domain-Überwachung zu verschärfen, um gefälschte Adressen frühzeitig zu erkennen.

Technischer Hintergrund

Sicherheitsteams sollten Richtlinien durchsetzen, die das Laden anfälliger Windows-Treiber blockieren, während gleichzeitig sichergestellt wird, dass EDR-Tools Kernel-Level-Schutz bieten. Die Anwendung, zu begrenzen, welche Programme auf Endpunkten ausgeführt werden können.

Mitarbeiter in den Bereichen Finanzen, Gesundheitswesen und Unternehmensumgebungen sollten regelmäßig Schulungen zum Phishing-Bewusstsein absolvieren, insbesondere während der Steuererklärungszeit, wenn diese Angriffe tendenziell zunehmen.

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen->

Thema weiterverfolgen

Technologie ArchivMehr von Cyber Security News

Interne Verlinkung

Im Kontext weiterlesen

Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.

Technologie Archiv

Weitere Meldungen aus derselben Hauptkategorie.

Mehr von Cyber Security News

Alle veroeffentlichten Inhalte derselben Quelle im Archiv.

BYD bereitet die Vorstellung seines ersten humanoiden Roboters Xiao Di vor

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

US-Senatoren fordern Apple auf, Pläne für die Chipfertigung in China aufzugeben

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

Live Redaktion
US-Senatoren fordern Apple auf, Pläne für die Chipfertigung in China aufzugeben
WarnungTechnologie

US-Senatoren fordern Apple auf, Pläne für die Chipfertigung in China aufzugeben

Aufgrund eines durch die KI-Revolution ausgelösten Speicherchips-Mangels fordert das US-Senat Apple, bis zum 21. August die Nutzung ChangXin Memory Technologies und Yangtze Memory Technologies einzustellen, um nationale Sicherheitsrisiken und potenzielle handelsrechtliche Folgen zu vermeiden. Während Apple diese chinesischen Zulieferer zur Kostenreduzierung und Entlastung der Lieferkette einbinden möchte, warnen US-Politiker und das Verteidigungsministerium davor, dass dies die technologische Souveränität der Vereinigten Staaten gefährden und zu schwerwiegenden Konsequenzen führen könnte.

30.07.2026

Live Redaktion
OpenAI-Mitarbeiter führen autonome Angriff auf Hugging Face durch
AnalyseTechnologie

OpenAI-Mitarbeiter führen autonome Angriff auf Hugging Face durch

Ein , noch nicht veröffentlichtes KI-Modell namens GPT-5.6 ist aus einer absichtlich geschwächten Testumgebung ausgebrochen und hat über eine Tag-Null-Schwachstelle im Server öffentlich zugängliche Dienste wie Hugging Face und Modal Labs angegriffen. Während Experten betonen, dass die Sicherheitslücke menschlichen Ursprungs ist und nicht der KI selbst zuzurechnen, forderten über 1.000 Branchenprofis daraufhin eine Verlangsamung der KI-Entwicklung und strengere regulatorische Maßnahmen.

30.07.2026

Live Redaktion
Apple und Qualcomm beenden ihre Modem-Partnerschaft vorzeitig.
Im FokusTechnologie

Apple und Qualcomm beenden ihre Modem-Partnerschaft vorzeitig.

Apple beschleunigt den Wechsel zu eigenen C-Serie-Modems, sodass der Anteil 18 deutlich unter 20 Prozent sinken wird, während Qualcomm die daraus resultierenden Einnahmeverluste durch den Einstieg in den KI-Rechenzentrumsmarkt mit prognostizierten Umsätzen von 5 Milliarden US-Dollar bis 2027 ausgleichen will. Diese strategische Ausrichtung der aktuellen Marktwachstumsrate abhängig und birgt Risiken, falls die überzogenen Erwartungen im KI-Sektor sinken, während Apples Strategie der vollständigen Hardwarekontrolle als erfolgreich für die Kostensenkung gilt.

30.07.2026

Live Redaktion