Silver Fox nutzt gefälschte Steuerbescheide, um ValleyRAT und neue ABCDoor-Hintertüren zu verbreiten
Eine mit China verbundene Bedrohungsgruppe namens Silver Fox führte eine kalkulierte Phishing-Kampagne durch.

Kurzfassung
Warum das wichtig ist
- Eine mit China verbundene Bedrohungsgruppe namens Silver Fox führte eine kalkulierte Phishing-Kampagne durch.
- Dabei wurden Mitarbeiter Ländern getäuscht, indem ihnen E-Mails zugestellt wurden, die wie offizielle Mitteilungen einer Steuerbehörde aussahen.
- Die E-Mails, die als legitime Regierungsnachrichten getarnt waren, veranlassten die Opfer, eine Kette damit sowohl der bekannte ValleyRAT-Backdoor als auch ein neu entdeckter Python-basierter Implant namens ABCDoor installiert.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine mit China verbundene Bedrohungsgruppe namens Silver Fox führte eine kalkulierte Phishing-Kampagne durch.
Warum relevant
Wochen später, im Januar 2026, startete dieselbe Gruppe eine nahezu identische Operation gegen Organisationen in Russland.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Wochen später, im Januar 2026, startete dieselbe Gruppe eine nahezu identische Operation gegen Organisationen in Russland. Beide Wellen nutzten E-Mails, die als Steuerprüfungsmitteilungen oder Warnungen vor angeblichen Steuerverstößen formatiert waren und die Empfänger dazu drängten, eine Archivdatei mit dem Titel „Liste der Steuerverstöße“ herunterzuladen.
Die Angriffe betrafen Organisationen aus den Industrie-, Beratungs-, Einzelhandels- und Transportsektoren. Allein zwischen Anfang Januar und Anfang Februar 2026 wurden über 1.600 bösartige E-Mails verzeichnet. Securelist-Analysten identifizierten und führten diese Aktivität der Bedrohungsgruppe Silver Fox zu.
Ihre Untersuchung ergab, dass die Angreifer neben dem Einsatz, bisher nicht dokumentierte Hintertür über ein benutzerdefiniertes ValleyRAT-Plugin lieferten. Dieses Plugin nannten sie ABCDoor, was auf das „abc“-Drittlevel-Domain-Muster zurückzuführen ist, das durchgehend in ihren Command-and-Control (C2)-Adressen zu beobachten war.
Sicherheitslage und Risiko
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/silver-fox-uses-fake-tax-notices/
- Quell-URL
- https://cybersecuritynews.com/silver-fox-uses-fake-tax-notices/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Japanische Robotaxi-Firma Go Gözün erhält nach erfolgreichem Börsengang neues Investitionskapital
Die japanische Taxibestell-App Go hat mit einem Börsengang im Jahr 2026 rund 88,6 Milliarden Yen (ca. 553 Millionen US-Dollar) eingesammelt, um den akuten Fahrermangel im Land durch Investitionen in Robotaxis und strategische Unternehmenskäufe zu bekämpfen. Das Unternehmen plant, diese Mittel primär für die Ausweitung autonomer Fahrsysteme und die Integration technologiebasierter fahrerloser Lösungen in sein bestehendes Netz zu verwenden, um die Effizienz zu steigern und die Marktführerschaft zu sichern.
20.06.2026
Live Redaktion.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fsilver-fox-uses-fake-tax-notices%2F&sig=FyhAW7KwvevW4sJKeHDl8uRpIQXpAXiW-6NnjIpLW5k)
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fsilver-fox-uses-fake-tax-notices%2F&sig=T06uXSOQhV6S8hutpk507C5bD2UUs4XUlIXgxTWb3ww)
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fsilver-fox-uses-fake-tax-notices%2F&sig=w56ITXpIWxgQJNi2zp2O5LoOTKAgEY-44DVAqkCJX5I)


