fraudedigital.com
Radar / Bugs / FD-2026-038
risco altoBUG2026-03-27 · 2 min de leitura
0

Silver Fox mira empresas japonesas na temporada de imposto de renda com phishing e o trojan ValleyRAT

Resumo executivo

A ESET descreve como o grupo Silver Fox, ativo desde 2023, aproveita a temporada anual de declaração de imposto e mudanças de RH no Japão para enviar phishing personalizado com nomes reais de empresas, entregando o trojan de acesso remoto ValleyRAT a funcionários. O timing sazonal explora o momento em que profissionais estão mais propensos a abrir comunicações fiscais e de RH sem desconfiar.

A ESET publicou uma análise sobre o retorno do Silver Fox — grupo de ameaça ativo desde 2023, originalmente focado em falantes de chinês e hoje expandido para o Sudeste Asiático e o Japão — explorando a temporada de declaração de imposto de renda japonesa, período em que departamentos de RH e finanças trocam um grande volume de comunicações formais com funcionários.

O golpe funciona por timing e personalização: os emails de phishing chegam com o nome real da empresa-alvo no campo de assunto e imitam comunicados legítimos de RH sobre temas específicos da época, como planos de ações para funcionários ou mudanças de quadro de pessoal. Essa personalização reduz a desconfiança justamente no momento em que o funcionário espera esse tipo de mensagem, uma tática sazonal que o Silver Fox já usou repetidamente em outras janelas comerciais.

Ao abrir o anexo malicioso, a vítima instala o ValleyRAT, trojan de acesso remoto já usado pelo grupo em campanhas anteriores, que dá ao atacante controle remoto da máquina, capacidade de roubo de informações e monitoramento contínuo da atividade do usuário — acesso que pode ser usado tanto para espionagem quanto para fraude financeira direta, dependendo do valor identificado no ambiente comprometido.

A ESET recomenda uma combinação de verificação fora de banda (confirmar comunicações sensíveis por um canal alternativo ao email recebido), validação cuidadosa do endereço do remetente, atenção a erros de linguagem, desconfiança de anexos compartilhados via serviços públicos de arquivo e inspeção do tipo de arquivo antes de abrir — anexos RAR/ZIP inesperados de RH ou financeiro merecem verificação extra. Manter sistemas atualizados e reportar emails suspeitos ao time de segurança fecha o ciclo de defesa recomendado.

Fonte ↗
0 comentários

Entre para comentar.

Nenhum comentário ainda — seja o primeiro.