Microsoft चीनी-भाषी उपयोगकर्ताओं को लक्षित करने वाले नकली सॉफ़्टवेयर डाउनलोड अभियान पर नज़र रख रहा है
Microsoft Defender Experts एक सक्रिय मैलवेयर अभियान पर नज़र रख रहा है जो नकली सॉफ़्टवेयर-डाउनलोड वेबसाइटों का उपयोग करके विश्वसनीय विक्रेताओं की नकल करता है और दुर्भावनापूर्ण इंस्टॉलर वितरित करता है। यह अभियान लोकप्रिय सॉफ़्टवेयर डाउनलोड करने के इच्छुक उपयोगकर्ताओं को लक्षित करता है और इसके परिणामस्वरूप कई संगठनों और उद्योगों में समझौता हुआ है, जो मुख्य रूप से बहुराष्ट्रीय संगठनों के चीन-आधारित संचालन और चीनी-भाषी उपयोगकर्ताओं को प्रभावित करता है। Microsoft ने स्वास्थ्य सेवा, विनिर्माण, गेमिंग, प्रौद्योगिकी, रसद, सरकार और शिक्षा क्षेत्रों में पीड़ितों को देखा है। एक बार निष्पादित होने के बाद, दुर्भावनापूर्ण इंस्टॉलर मैलवेयर तैनात करते हैं जो स्थिरता स्थापित करता है, सुरक्षा सुरक्षा को कमजोर करने का प्रयास करता है, और हमलावर-नियंत्रित बुनियादी ढांचे के साथ संचार करता है। Microsoft मध्यम विश्वास के साथ आकलन करता है कि यह गतिविधि सार्वजनिक रूप से रिपोर्ट किए गए सिल्वर फॉक्स (जिसे यिन्हू, 银狐 के रूप में भी जाना जाता है) नकली सॉफ़्टवेयर अभियान के अनुरूप है, लेकिन इसे किसी राष्ट्र-राज्य अभिनेता के लिए जिम्मेदार नहीं ठहराया है। Microsoft Defender ने हमले के कई चरणों में गतिविधि का पता लगाया और बाधित किया, जिसमें हमले में व्यवधान के माध्यम से स्वचालित रोकथाम शामिल है। संगठनों को अविश्वसनीय सॉफ़्टवेयर स्रोतों से डाउनलोड को रोकने को प्राथमिकता देनी चाहिए और यह सुनिश्चित करना चाहिए कि SmartScreen, नेटवर्क सुरक्षा, छेड़छाड़ सुरक्षा, और Microsoft Defender XDR जैसी सुरक्षा सक्षम हैं ताकि संबंधित गतिविधि की पहचान, अवरोध और प्रतिक्रिया में मदद मिल सके।
टिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
हम क्या जानते हैं
Microsoft मध्यम विश्वास के साथ आकलन करता है कि गतिविधि सिल्वर फॉक्स (यिन्हू) अभियान के अनुरूप है।
▤ 1 स्रोत›
Microsoft Defender Experts नकली सॉफ़्टवेयर-डाउनलोड वेबसाइटों का उपयोग करने वाले एक सक्रिय मैलवेयर अभियान पर नज़र रख रहा है।
▤ 1 स्रोत›
Microsoft Defender ने स्वचालित रोकथाम सहित कई चरणों में गतिविधि का पता लगाया और बाधित किया।
▤ 1 स्रोत›
मैलवेयर स्थिरता स्थापित करता है, सुरक्षा सुरक्षा को कमजोर करता है, और हमलावर-नियंत्रित बुनियादी ढांचे के साथ संचार करता है।
▤ 1 स्रोत›
पीड़ितों में स्वास्थ्य सेवा, विनिर्माण, गेमिंग, प्रौद्योगिकी, रसद, सरकार और शिक्षा क्षेत्र शामिल हैं।
▤ 1 स्रोत›
प्रभावित डिवाइस मुख्य रूप से चीन-आधारित संचालन और चीनी-भाषी उपयोगकर्ताओं से जुड़े हैं।
▤ 1 स्रोत›
यह अभियान विश्वसनीय विक्रेताओं का रूप धारण करके दुर्भावनापूर्ण इंस्टॉलर वितरित करता है।
▤ 1 स्रोत›
समझौता संकेतक और शमन उपाय प्रदान किए गए हैं।
▤ 1 स्रोत›
Microsoft Defender Experts एक सक्रिय मैलवेयर अभियान पर नज़र रख रहा है जो नकली सॉफ़्टवेयर-डाउनलोड वेबसाइटों का उपयोग करके विश्वसनीय विक्रेताओं की नकल करता है और दुर्भावनापूर्ण इंस्टॉलर वितरित करता है, जो मुख्य रूप से चीन-आधारित संचालन और कई क्षेत्रों में चीनी-भाषी उपयोगकर्ताओं को प्रभावित करता है।
सत्यापित · 1 स्रोत
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।