Microsoft suit une campagne de téléchargement de logiciels contrefaits ciblant les utilisateurs sinophones
Microsoft Defender Experts suit une campagne de malware active qui utilise des sites Web de téléchargement de logiciels contrefaits pour usurper l'identité de fournisseurs de confiance et distribuer des installateurs malveillants. La campagne a ciblé des utilisateurs cherchant à télécharger des logiciels populaires et a entraîné des compromissions dans de nombreuses organisations et industries, affectant principalement les opérations basées en Chine d'organisations multinationales et les utilisateurs sinophones. Microsoft a observé des victimes dans les secteurs de la santé, de la fabrication, des jeux, de la technologie, de la logistique, du gouvernement et de l'éducation. Une fois exécutés, les installateurs malveillants déploient un malware qui établit une persistance, tente d'affaiblir les protections de sécurité et communique avec une infrastructure contrôlée par les attaquants. Microsoft évalue avec une confiance modérée que cette activité est cohérente avec la campagne de faux logiciels Silver Fox (également connue sous le nom de Yinhu, 银狐) rapportée publiquement, mais ne l'a pas attribuée à un acteur étatique. Microsoft Defender a détecté et perturbé l'activité à plusieurs étapes de l'attaque, y compris le confinement automatique via l'interruption de l'attaque. Les organisations devraient prioriser la prévention des téléchargements à partir de sources logicielles non fiables et s'assurer que des protections telles que SmartScreen, la protection réseau, la protection contre les falsifications et Microsoft Defender XDR sont activées pour aider à identifier, bloquer et répondre à l'activité associée.
Commentaires 0
Discutez de cet événement dans des fils persistants. Le direct reste séparé.
Ce que nous savons
Microsoft évalue avec une confiance modérée que l'activité est cohérente avec la campagne Silver Fox (Yinhu).
▤ 1 sources›
Microsoft Defender Experts suit une campagne de malware active utilisant des sites Web de téléchargement de logiciels contrefaits.
▤ 1 sources›
Microsoft Defender a détecté et perturbé l'activité à plusieurs étapes, y compris le confinement automatisé.
▤ 1 sources›
Le malware établit une persistance, affaiblit les protections de sécurité et communique avec une infrastructure contrôlée par les attaquants.
▤ 1 sources›
Les victimes couvrent les secteurs de la santé, de la fabrication, des jeux, de la technologie, de la logistique, du gouvernement et de l'éducation.
▤ 1 sources›
Les appareils affectés sont principalement associés à des opérations basées en Chine et à des utilisateurs parlant chinois.
▤ 1 sources›
La campagne usurpe l'identité de fournisseurs de confiance pour distribuer des installateurs malveillants.
▤ 1 sources›
Des indicateurs de compromission et des mesures d'atténuation sont fournis.
▤ 1 sources›
Microsoft Defender Experts suit une campagne de malware active qui utilise des sites Web de téléchargement de logiciels contrefaits pour usurper l'identité de fournisseurs de confiance et distribuer des installateurs malveillants, affectant principalement les opérations basées en Chine et les utilisateurs sinophones dans plusieurs secteurs.
Vérifié · 1 sources
Aucun commentaire. Lancez la discussion.