Silver Fox nutzt gefälschte Steuerbescheide, um ValleyRAT und neue ABCDoor-Hintertüren zu verbreiten
Eine mit China verbundene Bedrohungsgruppe namens Silver Fox führte eine kalkulierte Phishing-Kampagne durch.

Kurzfassung
Warum das wichtig ist
- Eine mit China verbundene Bedrohungsgruppe namens Silver Fox führte eine kalkulierte Phishing-Kampagne durch.
- Dabei wurden Mitarbeiter Ländern getäuscht, indem ihnen E-Mails zugestellt wurden, die wie offizielle Mitteilungen einer Steuerbehörde aussahen.
- Die E-Mails, die als legitime Regierungsnachrichten getarnt waren, veranlassten die Opfer, eine Kette damit sowohl der bekannte ValleyRAT-Backdoor als auch ein neu entdeckter Python-basierter Implant namens ABCDoor installiert.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine mit China verbundene Bedrohungsgruppe namens Silver Fox führte eine kalkulierte Phishing-Kampagne durch.
Warum relevant
Wochen später, im Januar 2026, startete dieselbe Gruppe eine nahezu identische Operation gegen Organisationen in Russland.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Wochen später, im Januar 2026, startete dieselbe Gruppe eine nahezu identische Operation gegen Organisationen in Russland. Beide Wellen nutzten E-Mails, die als Steuerprüfungsmitteilungen oder Warnungen vor angeblichen Steuerverstößen formatiert waren und die Empfänger dazu drängten, eine Archivdatei mit dem Titel „Liste der Steuerverstöße“ herunterzuladen.
Die Angriffe betrafen Organisationen aus den Industrie-, Beratungs-, Einzelhandels- und Transportsektoren. Allein zwischen Anfang Januar und Anfang Februar 2026 wurden über 1.600 bösartige E-Mails verzeichnet. Securelist-Analysten identifizierten und führten diese Aktivität der Bedrohungsgruppe Silver Fox zu.
Ihre Untersuchung ergab, dass die Angreifer neben dem Einsatz, bisher nicht dokumentierte Hintertür über ein benutzerdefiniertes ValleyRAT-Plugin lieferten. Dieses Plugin nannten sie ABCDoor, was auf das „abc“-Drittlevel-Domain-Muster zurückzuführen ist, das durchgehend in ihren Command-and-Control (C2)-Adressen zu beobachten war.
Sicherheitslage und Risiko
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/silver-fox-uses-fake-tax-notices/
- Quell-URL
- https://cybersecuritynews.com/silver-fox-uses-fake-tax-notices/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Norwegen verschärft die Nutzung von Künstlicher Intelligenz in Schulen
Norwegen hat beschlossen, den Einsatz für Grundschüler der Klassenstufen eins bis sieben ab Ende August nahezu vollständig zu verbieten, um die grundlegenden kognitiven Fähigkeiten der Kinder zu schützen. Während Schüler der Sekundarstufe I diese Technologien nur unter Aufsicht nutzen dürfen, zielt die Maßnahme darauf ab, kritische Entwicklungsphasen beim Erlernen , Schreiben und Mathematik zu bewahren und die Autorität der Lehrer im Klassenzimmer zu stärken.
20.06.2026
Live Redaktion.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fsilver-fox-uses-fake-tax-notices%2F&sig=FyhAW7KwvevW4sJKeHDl8uRpIQXpAXiW-6NnjIpLW5k)
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fsilver-fox-uses-fake-tax-notices%2F&sig=T06uXSOQhV6S8hutpk507C5bD2UUs4XUlIXgxTWb3ww)
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fsilver-fox-uses-fake-tax-notices%2F&sig=w56ITXpIWxgQJNi2zp2O5LoOTKAgEY-44DVAqkCJX5I)


