Gamepad
Pesquisadores da Kaspersky descobriram uma nova campanha do ValleyRAT em que o grupo Silver Fox disfarça o backdoor dentro de um aplicativo chinês de wallpapers assinado, o QN Wallpaper. O malware roda por meio de DLL sideloading em um processo legítimo e assinado, enganando usuários e antivírus que confiam em assinaturas válidas.

A cadeia de infecção ainda adiciona o programa às listas de exclusão do antivírus e desativa o Windows Defender. Uma vez ativo, o ValleyRAT captura teclas digitadas, dados da área de transferência, capturas de tela e pode entregar módulos maliciosos adicionais. Com mais de 100 mil detecções do ValleyRAT em 2026, essa campanha é mais um lembrete para manter software duvidoso longe das exclusões de segurança.

Backdoor ValleyRAT se esconde em adware assinado e desativa o Windows Defender

Pesquisadores da Kaspersky descobriram uma nova campanha do ValleyRAT em que o grupo Silver Fox disfarça o backdoor dentro de um aplicativo chinês de wallpapers assinado, o QN Wallpaper. O malware roda por meio de DLL sideloading em um processo legítimo e assinado, enganando usuários e antivírus que confiam em assinaturas válidas.

A cadeia de infecção ainda adiciona o programa às listas de exclusão do antivírus e desativa o Windows Defender. Uma vez ativo, o ValleyRAT captura teclas digitadas, dados da área de transferência, capturas de tela e pode entregar módulos maliciosos adicionais. Com mais de 100 mil detecções do ValleyRAT em 2026, essa campanha é mais um lembrete para manter software duvidoso longe das exclusões de segurança.

Autor: Ivan Carlos

Publicado: 2026-08-31 11:10