Microsoft rastrea una campaña de descargas de software falsificado dirigida a usuarios de habla china
Microsoft Defender Experts está rastreando una campaña de malware activa que utiliza sitios web falsos de descarga de software para hacerse pasar por proveedores confiables y distribuir instaladores maliciosos. La campaña ha atacado a usuarios que buscan descargar software popular y ha resultado en compromisos en múltiples organizaciones e industrias, afectando principalmente a operaciones con sede en China de organizaciones multinacionales y a usuarios de habla china. Microsoft ha observado víctimas en los sectores de salud, manufactura, juegos, tecnología, logística, gobierno y educación. Una vez ejecutados, los instaladores maliciosos despliegan malware que establece persistencia, intenta debilitar las protecciones de seguridad y se comunica con infraestructura controlada por los atacantes. Microsoft evalúa con confianza moderada que esta actividad es consistente con la campaña de software falso Silver Fox (también conocida como Yinhu, 银狐) reportada públicamente, pero no la ha atribuido a un actor estatal. Microsoft Defender detectó e interrumpió la actividad en múltiples etapas del ataque, incluida la contención automática mediante la interrupción del ataque. Las organizaciones deben priorizar la prevención de descargas de fuentes de software no confiables y asegurarse de que protecciones como SmartScreen, protección de red, protección contra manipulaciones y Microsoft Defender XDR estén habilitadas para ayudar a identificar, bloquear y responder a la actividad relacionada.
Comentarios 0
Debate este evento en hilos permanentes. El chat en vivo es independiente.
Lo que sabemos
Microsoft evalúa con confianza moderada que la actividad es consistente con la campaña Silver Fox (Yinhu).
▤ 1 fuentes›
Microsoft Defender Experts está rastreando una campaña activa de malware que utiliza sitios web falsos de descarga de software.
▤ 1 fuentes›
Microsoft Defender detectó e interrumpió la actividad en múltiples etapas, incluida la contención automatizada.
▤ 1 fuentes›
El malware establece persistencia, debilita las protecciones de seguridad y se comunica con infraestructura controlada por los atacantes.
▤ 1 fuentes›
Las víctimas abarcan los sectores de salud, manufactura, juegos, tecnología, logística, gobierno y educación.
▤ 1 fuentes›
Los dispositivos afectados están asociados predominantemente con operaciones con sede en China y usuarios de habla china.
▤ 1 fuentes›
La campaña se hace pasar por proveedores de confianza para distribuir instaladores maliciosos.
▤ 1 fuentes›
Se proporcionan indicadores de compromiso y mitigaciones.
▤ 1 fuentes›
Microsoft Defender Experts está rastreando una campaña de malware activa que utiliza sitios web falsos de descarga de software para hacerse pasar por proveedores confiables y distribuir instaladores maliciosos, afectando principalmente a operaciones con sede en China y a usuarios de habla china en múltiples sectores.
Verificado · 1 fuentes
Aún no hay comentarios. Inicia la conversación.