DoseFix EN VIVO
0votos
Ciberseguridad·China·CONFIRMADO

Microsoft rastrea una campaña de descargas de software falsificado dirigida a usuarios de habla china

China·
DoseFix EditorialSíntesis de múltiples fuentes

Microsoft Defender Experts está rastreando una campaña de malware activa que utiliza sitios web falsos de descarga de software para hacerse pasar por proveedores confiables y distribuir instaladores maliciosos. La campaña ha atacado a usuarios que buscan descargar software popular y ha resultado en compromisos en múltiples organizaciones e industrias, afectando principalmente a operaciones con sede en China de organizaciones multinacionales y a usuarios de habla china. Microsoft ha observado víctimas en los sectores de salud, manufactura, juegos, tecnología, logística, gobierno y educación. Una vez ejecutados, los instaladores maliciosos despliegan malware que establece persistencia, intenta debilitar las protecciones de seguridad y se comunica con infraestructura controlada por los atacantes. Microsoft evalúa con confianza moderada que esta actividad es consistente con la campaña de software falso Silver Fox (también conocida como Yinhu, 银狐) reportada públicamente, pero no la ha atribuido a un actor estatal. Microsoft Defender detectó e interrumpió la actividad en múltiples etapas del ataque, incluida la contención automática mediante la interrupción del ataque. Las organizaciones deben priorizar la prevención de descargas de fuentes de software no confiables y asegurarse de que protecciones como SmartScreen, protección de red, protección contra manipulaciones y Microsoft Defender XDR estén habilitadas para ayudar a identificar, bloquear y responder a la actividad relacionada.

Traducción automática · EN
China

Comentarios 0

Debate este evento en hilos permanentes. El chat en vivo es independiente.

Mantén un diálogo respetuoso y distingue opinión de información verificada.

Aún no hay comentarios. Inicia la conversación.

Lo que sabemos

Microsoft evalúa con confianza moderada que la actividad es consistente con la campaña Silver Fox (Yinhu).

1 fuentes

Microsoft Defender Experts está rastreando una campaña activa de malware que utiliza sitios web falsos de descarga de software.

1 fuentes

Microsoft Defender detectó e interrumpió la actividad en múltiples etapas, incluida la contención automatizada.

1 fuentes

El malware establece persistencia, debilita las protecciones de seguridad y se comunica con infraestructura controlada por los atacantes.

1 fuentes

Las víctimas abarcan los sectores de salud, manufactura, juegos, tecnología, logística, gobierno y educación.

1 fuentes

Los dispositivos afectados están asociados predominantemente con operaciones con sede en China y usuarios de habla china.

1 fuentes

La campaña se hace pasar por proveedores de confianza para distribuir instaladores maliciosos.

1 fuentes

Se proporcionan indicadores de compromiso y mitigaciones.

1 fuentes
Cronología de la actividad de la campaña

Microsoft Defender Experts está rastreando una campaña de malware activa que utiliza sitios web falsos de descarga de software para hacerse pasar por proveedores confiables y distribuir instaladores maliciosos, afectando principalmente a operaciones con sede en China y a usuarios de habla china en múltiples sectores.

Verificado · 1 fuentes

Reportes en vivo

Cronología de la actividad de la campaña1 fuentes · Verificado
Verificado
Microsoft rastrea una campaña de descargas de software falsificado dirigida a usuarios de habla china | DoseFix