
Uma nova campanha de phishing está utilizando e-mails falsos relacionados a impostos para infectar empresas no Japão com o malware ValleyRAT. A operação foi atribuída ao grupo de cibercrime Silver Fox, ligado à China, que ampliou sua atuação na Ásia com ataques altamente personalizados contra organizações japonesas.
Segundo pesquisadores, os criminosos enviam mensagens escritas em japonês abordando temas como declarações fiscais, reajustes salariais, promoções de cargo e programas de participação acionária. O objetivo é convencer funcionários a abrir arquivos maliciosos, aproveitando períodos de maior movimentação administrativa nas empresas.
Os e-mails direcionam as vítimas para arquivos compactados contendo instaladores maliciosos. Após a execução, é instalado o ValleyRAT, também conhecido como Winos 4.0, um trojan de acesso remoto (RAT) que permite aos invasores controlar o equipamento comprometido, coletar informações sensíveis, monitorar atividades, executar comandos remotamente e manter persistência no sistema.
A análise também mostra que o Silver Fox vem expandindo rapidamente seu arsenal de ferramentas. Além do ValleyRAT, o grupo passou a utilizar malwares como o AtlasCross RAT e domínios falsos que imitam softwares populares, serviços de VPN, aplicativos de mensagens e plataformas corporativas para aumentar a taxa de infecção.
Inicialmente concentrado em vítimas de língua chinesa, o grupo ampliou suas operações desde o fim de 2025 para diversos países da região Ásia-Pacífico, incluindo Japão, Índia, Malásia, Indonésia, Filipinas, Singapura e Tailândia. Os pesquisadores destacam que o Silver Fox combina campanhas oportunistas em larga escala com ataques direcionados, adaptando o conteúdo das mensagens ao idioma e ao contexto cultural de cada país.
Especialistas alertam que esse tipo de campanha pode ser facilmente adaptado para outros mercados. A combinação de engenharia social altamente contextualizada, malware modular e técnicas avançadas de persistência reforça a importância de treinamentos contra phishing, filtros de e-mail, autenticação multifator e monitoramento contínuo para reduzir o risco de comprometimento das organizações.



