中國駭客 Silver Fox 假冒稅務與電子發票名義,對台散布 Winos 4.0 惡意軟體
Silver Fox長期鎖定中文使用者,Winos 4.0又稱ValleyRAT,可遠端控制受害電腦並載入外掛。Fortinet於2025年已警告其冒充台灣國稅局抽查稅務;財務、會計人員經常處理政府文件,因而成為高風險目標,企業憑證與內網也可能隨之暴露。
Fortinet於2026年2月25日揭露,Silver Fox近期假冒財政部,以稅務稽核、報稅軟體及雲端電子發票誘騙下載惡意檔案。攻擊利用LNK檔、DLL側載與存在弱點的wsftprm.sys發動BYOVD,取得核心權限並關閉Microsoft Defender、趨勢科技及賽門鐵克等防毒程式。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡中國駭客假冒印度稅務工具散布 DcRAT 木馬
隨著印度自2026年5月18日進入報稅季,中國駭客組織Silver Fox發起代號Operation DragonReturn的網路間諜活動。該組織假冒印度所得稅局發送釣魚郵件,引誘受害者下載假報稅工具以植入DcRAT木馬。由於該系統涉及大量敏感財務資料,此事件對南亞資安影響深遠。
資安廠商Seqrite於2026年6月26日揭露此攻擊。該報告指出此波針對2026-27課稅年度的惡意行動,目前雖尚未統計出具體損害金額,但駭客已透過惡意連結誘騙下載ZIP檔,並利用DLL側載技術將DcRAT與ValleyRat木馬注入記憶體,藉此竊取憑證並監控受害電腦。
中國駭客假借稅務發票散布惡意軟體及酷澎個資外洩調查
中國駭客組織 Silver Fox 長期以社交工程鎖定台灣,近期假冒稅務稽核通知及雲端發票,引誘民眾下載 Winos 4.0 惡意軟體。此類攻擊可竊取裝置資料並建立遠端控制管道,且散布方式轉趨隱密,凸顯電商、報稅及電子發票情境已成資安防禦重點。
2月25日資安通報指出,Silver Fox 正在台灣散布偽裝成稅務與發票文件的惡意程式。同一事件脈絡下,數位發展部確認酷澎2025年個資外洩事故影響逾20萬名台灣用戶,已要求酷澎提出完整說明,並啟動行政檢查,以釐清外洩範圍、原因及業者責任。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。