ValleyRat Malware — Analysis, Campaigns & Threat Activity

Threat entity extracted from intelligence sources

Frequency
35
occurrences
First Seen
December 2, 2025
Last Seen
July 20, 2026

ValleyRat is a malware family tracked across 19 threat clusters and 35 intelligence report mentions on ThreatCluster. First observed December 2, 2025; most recent activity July 20, 2026.

Related Threat Clusters

Recent Intelligence Reports

  • Cruciferra Crypter Uses Process Ghosting to Evade Detection — Infosecurity-Magazine · July 20, 2026
  • SilverFox Hackers Use Go RAT, AV Killer, and Kernel Rootkit in Live ValleyRAT Campaign — Cybersecuritynews · July 6, 2026
  • SilverFox Campaign Turns ValleyRAT Into Multi — Gbhackers · July 6, 2026
  • WhatsApp phishing attack uses fake business docs to hack PCs — Bleepingcomputer · June 22, 2026
  • A VBScript campaign distributed through WhatsApp deploying RMM software — Securelist · June 22, 2026
  • Check Point — research.checkpoint.com · June 17, 2026
  • Breakglass Intelligence — intel.breakglass.tech · June 17, 2026
  • Risky Bulletin: China arrests members of Silver Fox cybercrime group — News.Risky.Biz · June 17, 2026

CVSS v3.1 Breakdown