SilverFoxは、日本の産業製造業者を標的とした新たなBYOVD攻撃で、ValleyRATの配布に成功した。攻撃は、請求書をテーマにしたフィッシング誘導から始まり、3つの異なるドライバを使用して防御メカニズムを無効化した。この攻撃では、「BootRepair.sys」、「EnPortv.sys」、「wsftprm.sys」のドライバが使用され、これまで見られなかったBYOVDフレームワークであることが示されている。

攻撃チェーンには、DLLサイドローディング、NTDLLアンフッキング、プロセスインジェクションなどの技術が含まれている。ValleyRATは、リモートアクセス機能を提供するGh0st RATのバリアントである。攻撃の最も注目すべき点は、デュアルウォッチドッグ設計であり、攻撃の継続を保証している。

攻撃を成功させるためには、防御者が内部および外部ウォッチドッグコンポーネントを中断する必要がある。これは、攻撃がモジュラーで柔軟な構造を持っていることを示している。SilverFoxは、新しいツールと技術を継続的に開発し、攻撃方法を拡張している。