Le cheval de Troie ValleyRAT se cache dans un adware signé pour contourner les exclusions antivirus
Le groupe d'attaquants Silver Fox a diffusé le cheval de Troie ValleyRAT en le déguisant en un adware chinois signé, nommé QN Wallpaper. Ce logiciel légitime de fonds d'écran a été modifié pour exécuter le malware via un processus de confiance, évitant ainsi les détections par les antivirus. Les utilisateurs ajoutant manuellement ce type d'application à leurs exclusions antivirus facilitent involontairement l'infection. L'analyse a été menée par le fournisseur russe de cybersécurité Kaspersky.
Cette campagne montre comment des malwares peuvent exploiter des processus légitimes pour contourner les protections. Un audit offensif (RAID/SENTINELLE) permet de tester la résistance des applications internes ou exposées face à ce type de techniques d'évasion.
