Microsoft verfolgt Kampagne mit gefälschten Software-Downloads, die chinesischsprachige Nutzer ins Visier nimmt
Microsoft Defender Experts verfolgt eine aktive Malware-Kampagne, die gefälschte Software-Download-Websites nutzt, um vertrauenswürdige Anbieter zu imitieren und bösartige Installationsprogramme zu verbreiten. Die Kampagne zielt auf Nutzer ab, die beliebte Software herunterladen möchten, und hat zu Kompromittierungen in mehreren Organisationen und Branchen geführt, wobei hauptsächlich in China ansässige Betriebe multinationaler Organisationen und chinesischsprachige Nutzer betroffen sind. Microsoft hat Opfer in den Bereichen Gesundheitswesen, Fertigung, Gaming, Technologie, Logistik, Regierung und Bildung beobachtet. Nach der Ausführung setzen die bösartigen Installationsprogramme Malware ein, die Persistenz herstellt, versucht, Sicherheitsvorkehrungen zu schwächen, und mit von Angreifern kontrollierter Infrastruktur kommuniziert. Microsoft schätzt mit mittlerer Zuversicht, dass diese Aktivität mit der öffentlich gemeldeten Silver Fox (auch bekannt als Yinhu, 银狐) Fake-Software-Kampagne übereinstimmt, hat sie jedoch keinem staatlichen Akteur zugeordnet. Microsoft Defender erkannte und unterbrach Aktivitäten in mehreren Phasen des Angriffs, einschließlich automatischer Eindämmung. Organisationen sollten priorisieren, Downloads aus nicht vertrauenswürdigen Softwarequellen zu verhindern, und sicherstellen, dass Schutzmaßnahmen wie SmartScreen, Netzwerkschutz, Manipulationsschutz und Microsoft Defender XDR aktiviert sind, um verwandte Aktivitäten zu identifizieren, zu blockieren und darauf zu reagieren.
Kommentare 0
Diskutiere dieses Ereignis in dauerhaften Threads. Der Live-Chat bleibt getrennt.
Was wir wissen
Microsoft bewertet mit mittlerer Zuversicht, dass die Aktivität mit der Silver Fox (Yinhu)-Kampagne übereinstimmt.
▤ 1 Quellen›
Microsoft Defender Experts verfolgt eine aktive Malware-Kampagne, die gefälschte Software-Download-Websites verwendet.
▤ 1 Quellen›
Microsoft Defender hat Aktivitäten in mehreren Phasen erkannt und unterbrochen, einschließlich automatischer Eindämmung.
▤ 1 Quellen›
Die Malware etabliert Persistenz, schwächt Sicherheitsvorkehrungen und kommuniziert mit einer von Angreifern kontrollierten Infrastruktur.
▤ 1 Quellen›
Die Opfer stammen aus den Bereichen Gesundheitswesen, Fertigung, Gaming, Technologie, Logistik, Regierung und Bildung.
▤ 1 Quellen›
Betroffene Geräte sind überwiegend mit in China ansässigen Betrieben und chinesischsprachigen Benutzern verbunden.
▤ 1 Quellen›
Die Kampagne gibt sich als vertrauenswürdige Anbieter aus, um bösartige Installationsprogramme zu verteilen.
▤ 1 Quellen›
Indikatoren für Kompromittierung und Gegenmaßnahmen werden bereitgestellt.
▤ 1 Quellen›
Microsoft Defender Experts verfolgt eine aktive Malware-Kampagne, die gefälschte Software-Download-Websites nutzt, um vertrauenswürdige Anbieter zu imitieren und bösartige Installationsprogramme zu verbreiten, die hauptsächlich in China ansässige Betriebe und chinesischsprachige Nutzer in mehreren Branchen betrifft.
Verifiziert · 1 Quellen
Noch keine Kommentare. Starte die Diskussion.