DoseFix लाइव
0वोट
साइबर सुरक्षा·चीन·पुष्टि

Microsoft चीनी-भाषी उपयोगकर्ताओं को लक्षित करने वाले नकली सॉफ़्टवेयर डाउनलोड अभियान पर नज़र रख रहा है

चीन·
DoseFix Editorialबहु-स्रोत संश्लेषण

Microsoft Defender Experts एक सक्रिय मैलवेयर अभियान पर नज़र रख रहा है जो नकली सॉफ़्टवेयर-डाउनलोड वेबसाइटों का उपयोग करके विश्वसनीय विक्रेताओं की नकल करता है और दुर्भावनापूर्ण इंस्टॉलर वितरित करता है। यह अभियान लोकप्रिय सॉफ़्टवेयर डाउनलोड करने के इच्छुक उपयोगकर्ताओं को लक्षित करता है और इसके परिणामस्वरूप कई संगठनों और उद्योगों में समझौता हुआ है, जो मुख्य रूप से बहुराष्ट्रीय संगठनों के चीन-आधारित संचालन और चीनी-भाषी उपयोगकर्ताओं को प्रभावित करता है। Microsoft ने स्वास्थ्य सेवा, विनिर्माण, गेमिंग, प्रौद्योगिकी, रसद, सरकार और शिक्षा क्षेत्रों में पीड़ितों को देखा है। एक बार निष्पादित होने के बाद, दुर्भावनापूर्ण इंस्टॉलर मैलवेयर तैनात करते हैं जो स्थिरता स्थापित करता है, सुरक्षा सुरक्षा को कमजोर करने का प्रयास करता है, और हमलावर-नियंत्रित बुनियादी ढांचे के साथ संचार करता है। Microsoft मध्यम विश्वास के साथ आकलन करता है कि यह गतिविधि सार्वजनिक रूप से रिपोर्ट किए गए सिल्वर फॉक्स (जिसे यिन्हू, 银狐 के रूप में भी जाना जाता है) नकली सॉफ़्टवेयर अभियान के अनुरूप है, लेकिन इसे किसी राष्ट्र-राज्य अभिनेता के लिए जिम्मेदार नहीं ठहराया है। Microsoft Defender ने हमले के कई चरणों में गतिविधि का पता लगाया और बाधित किया, जिसमें हमले में व्यवधान के माध्यम से स्वचालित रोकथाम शामिल है। संगठनों को अविश्वसनीय सॉफ़्टवेयर स्रोतों से डाउनलोड को रोकने को प्राथमिकता देनी चाहिए और यह सुनिश्चित करना चाहिए कि SmartScreen, नेटवर्क सुरक्षा, छेड़छाड़ सुरक्षा, और Microsoft Defender XDR जैसी सुरक्षा सक्षम हैं ताकि संबंधित गतिविधि की पहचान, अवरोध और प्रतिक्रिया में मदद मिल सके।

स्वतः अनुवादित · EN
चीन

टिप्पणियाँ 0

इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।

सम्मानजनक चर्चा करें और राय को सत्यापित जानकारी से अलग रखें।

अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।

हम क्या जानते हैं

Microsoft मध्यम विश्वास के साथ आकलन करता है कि गतिविधि सिल्वर फॉक्स (यिन्हू) अभियान के अनुरूप है।

1 स्रोत

Microsoft Defender Experts नकली सॉफ़्टवेयर-डाउनलोड वेबसाइटों का उपयोग करने वाले एक सक्रिय मैलवेयर अभियान पर नज़र रख रहा है।

1 स्रोत

Microsoft Defender ने स्वचालित रोकथाम सहित कई चरणों में गतिविधि का पता लगाया और बाधित किया।

1 स्रोत

मैलवेयर स्थिरता स्थापित करता है, सुरक्षा सुरक्षा को कमजोर करता है, और हमलावर-नियंत्रित बुनियादी ढांचे के साथ संचार करता है।

1 स्रोत

पीड़ितों में स्वास्थ्य सेवा, विनिर्माण, गेमिंग, प्रौद्योगिकी, रसद, सरकार और शिक्षा क्षेत्र शामिल हैं।

1 स्रोत

प्रभावित डिवाइस मुख्य रूप से चीन-आधारित संचालन और चीनी-भाषी उपयोगकर्ताओं से जुड़े हैं।

1 स्रोत

यह अभियान विश्वसनीय विक्रेताओं का रूप धारण करके दुर्भावनापूर्ण इंस्टॉलर वितरित करता है।

1 स्रोत

समझौता संकेतक और शमन उपाय प्रदान किए गए हैं।

1 स्रोत
अभियान गतिविधि की समयरेखा

Microsoft Defender Experts एक सक्रिय मैलवेयर अभियान पर नज़र रख रहा है जो नकली सॉफ़्टवेयर-डाउनलोड वेबसाइटों का उपयोग करके विश्वसनीय विक्रेताओं की नकल करता है और दुर्भावनापूर्ण इंस्टॉलर वितरित करता है, जो मुख्य रूप से चीन-आधारित संचालन और कई क्षेत्रों में चीनी-भाषी उपयोगकर्ताओं को प्रभावित करता है।

सत्यापित · 1 स्रोत

लाइव रिपोर्ट

अभियान गतिविधि की समयरेखा1 स्रोत · सत्यापित
सत्यापित
Microsoft चीनी-भाषी उपयोगकर्ताओं को लक्षित करने वाले नकली सॉफ़्टवेयर डाउनलोड अभियान पर नज़र रख रहा है | DoseFix