DoseFix LIVE
0Stimmen
Cybersicherheit·China·BESTÄTIGT

Microsoft verfolgt Kampagne mit gefälschten Software-Downloads, die chinesischsprachige Nutzer ins Visier nimmt

China·
DoseFix EditorialSynthese aus mehreren Quellen

Microsoft Defender Experts verfolgt eine aktive Malware-Kampagne, die gefälschte Software-Download-Websites nutzt, um vertrauenswürdige Anbieter zu imitieren und bösartige Installationsprogramme zu verbreiten. Die Kampagne zielt auf Nutzer ab, die beliebte Software herunterladen möchten, und hat zu Kompromittierungen in mehreren Organisationen und Branchen geführt, wobei hauptsächlich in China ansässige Betriebe multinationaler Organisationen und chinesischsprachige Nutzer betroffen sind. Microsoft hat Opfer in den Bereichen Gesundheitswesen, Fertigung, Gaming, Technologie, Logistik, Regierung und Bildung beobachtet. Nach der Ausführung setzen die bösartigen Installationsprogramme Malware ein, die Persistenz herstellt, versucht, Sicherheitsvorkehrungen zu schwächen, und mit von Angreifern kontrollierter Infrastruktur kommuniziert. Microsoft schätzt mit mittlerer Zuversicht, dass diese Aktivität mit der öffentlich gemeldeten Silver Fox (auch bekannt als Yinhu, 银狐) Fake-Software-Kampagne übereinstimmt, hat sie jedoch keinem staatlichen Akteur zugeordnet. Microsoft Defender erkannte und unterbrach Aktivitäten in mehreren Phasen des Angriffs, einschließlich automatischer Eindämmung. Organisationen sollten priorisieren, Downloads aus nicht vertrauenswürdigen Softwarequellen zu verhindern, und sicherstellen, dass Schutzmaßnahmen wie SmartScreen, Netzwerkschutz, Manipulationsschutz und Microsoft Defender XDR aktiviert sind, um verwandte Aktivitäten zu identifizieren, zu blockieren und darauf zu reagieren.

Automatisch übersetzt · EN
China

Kommentare 0

Diskutiere dieses Ereignis in dauerhaften Threads. Der Live-Chat bleibt getrennt.

Bleib respektvoll und trenne Meinungen von verifizierten Informationen.

Noch keine Kommentare. Starte die Diskussion.

Was wir wissen

Microsoft bewertet mit mittlerer Zuversicht, dass die Aktivität mit der Silver Fox (Yinhu)-Kampagne übereinstimmt.

1 Quellen

Microsoft Defender Experts verfolgt eine aktive Malware-Kampagne, die gefälschte Software-Download-Websites verwendet.

1 Quellen

Microsoft Defender hat Aktivitäten in mehreren Phasen erkannt und unterbrochen, einschließlich automatischer Eindämmung.

1 Quellen

Die Malware etabliert Persistenz, schwächt Sicherheitsvorkehrungen und kommuniziert mit einer von Angreifern kontrollierten Infrastruktur.

1 Quellen

Die Opfer stammen aus den Bereichen Gesundheitswesen, Fertigung, Gaming, Technologie, Logistik, Regierung und Bildung.

1 Quellen

Betroffene Geräte sind überwiegend mit in China ansässigen Betrieben und chinesischsprachigen Benutzern verbunden.

1 Quellen

Die Kampagne gibt sich als vertrauenswürdige Anbieter aus, um bösartige Installationsprogramme zu verteilen.

1 Quellen

Indikatoren für Kompromittierung und Gegenmaßnahmen werden bereitgestellt.

1 Quellen
Zeitleiste der Kampagnenaktivität

Microsoft Defender Experts verfolgt eine aktive Malware-Kampagne, die gefälschte Software-Download-Websites nutzt, um vertrauenswürdige Anbieter zu imitieren und bösartige Installationsprogramme zu verbreiten, die hauptsächlich in China ansässige Betriebe und chinesischsprachige Nutzer in mehreren Branchen betrifft.

Verifiziert · 1 Quellen

Live-Berichte

Zeitleiste der Kampagnenaktivität1 Quellen · Verifiziert
Verifiziert
Microsoft verfolgt Kampagne mit gefälschten Software-Downloads, die chinesischsprachige Nutzer ins Visier nimmt | DoseFix