DoseFix EN DIRECT
0votes
Cybersécurité·Chine·CONFIRMÉ

Microsoft suit une campagne de téléchargement de logiciels contrefaits ciblant les utilisateurs sinophones

Chine·
DoseFix EditorialSynthèse multisource

Microsoft Defender Experts suit une campagne de malware active qui utilise des sites Web de téléchargement de logiciels contrefaits pour usurper l'identité de fournisseurs de confiance et distribuer des installateurs malveillants. La campagne a ciblé des utilisateurs cherchant à télécharger des logiciels populaires et a entraîné des compromissions dans de nombreuses organisations et industries, affectant principalement les opérations basées en Chine d'organisations multinationales et les utilisateurs sinophones. Microsoft a observé des victimes dans les secteurs de la santé, de la fabrication, des jeux, de la technologie, de la logistique, du gouvernement et de l'éducation. Une fois exécutés, les installateurs malveillants déploient un malware qui établit une persistance, tente d'affaiblir les protections de sécurité et communique avec une infrastructure contrôlée par les attaquants. Microsoft évalue avec une confiance modérée que cette activité est cohérente avec la campagne de faux logiciels Silver Fox (également connue sous le nom de Yinhu, 银狐) rapportée publiquement, mais ne l'a pas attribuée à un acteur étatique. Microsoft Defender a détecté et perturbé l'activité à plusieurs étapes de l'attaque, y compris le confinement automatique via l'interruption de l'attaque. Les organisations devraient prioriser la prévention des téléchargements à partir de sources logicielles non fiables et s'assurer que des protections telles que SmartScreen, la protection réseau, la protection contre les falsifications et Microsoft Defender XDR sont activées pour aider à identifier, bloquer et répondre à l'activité associée.

Traduit automatiquement · EN
Chine

Commentaires 0

Discutez de cet événement dans des fils persistants. Le direct reste séparé.

Restez courtois et distinguez les opinions des informations vérifiées.

Aucun commentaire. Lancez la discussion.

Ce que nous savons

Microsoft évalue avec une confiance modérée que l'activité est cohérente avec la campagne Silver Fox (Yinhu).

1 sources

Microsoft Defender Experts suit une campagne de malware active utilisant des sites Web de téléchargement de logiciels contrefaits.

1 sources

Microsoft Defender a détecté et perturbé l'activité à plusieurs étapes, y compris le confinement automatisé.

1 sources

Le malware établit une persistance, affaiblit les protections de sécurité et communique avec une infrastructure contrôlée par les attaquants.

1 sources

Les victimes couvrent les secteurs de la santé, de la fabrication, des jeux, de la technologie, de la logistique, du gouvernement et de l'éducation.

1 sources

Les appareils affectés sont principalement associés à des opérations basées en Chine et à des utilisateurs parlant chinois.

1 sources

La campagne usurpe l'identité de fournisseurs de confiance pour distribuer des installateurs malveillants.

1 sources

Des indicateurs de compromission et des mesures d'atténuation sont fournis.

1 sources
Chronologie de l'activité de la campagne

Microsoft Defender Experts suit une campagne de malware active qui utilise des sites Web de téléchargement de logiciels contrefaits pour usurper l'identité de fournisseurs de confiance et distribuer des installateurs malveillants, affectant principalement les opérations basées en Chine et les utilisateurs sinophones dans plusieurs secteurs.

Vérifié · 1 sources

Rapports en direct

Chronologie de l'activité de la campagne1 sources · Vérifié
Vérifié
Microsoft suit une campagne de téléchargement de logiciels contrefaits ciblant les utilisateurs sinophones | DoseFix