Microsoft melacak kampanye unduhan perangkat lunak palsu yang menargetkan pengguna berbahasa Tionghoa
Microsoft Defender Experts melacak kampanye malware aktif yang menggunakan situs web unduhan perangkat lunak palsu untuk menyamar sebagai vendor tepercaya dan mendistribusikan penginstal berbahaya. Kampanye ini menargetkan pengguna yang ingin mengunduh perangkat lunak populer dan telah mengakibatkan kompromi di berbagai organisasi dan industri, terutama memengaruhi operasi berbasis Tiongkok dari organisasi multinasional dan pengguna berbahasa Tionghoa. Microsoft telah mengamati korban di sektor perawatan kesehatan, manufaktur, game, teknologi, logistik, pemerintahan, dan pendidikan. Setelah dieksekusi, penginstal berbahaya menyebarkan malware yang membangun persistensi, mencoba melemahkan perlindungan keamanan, dan berkomunikasi dengan infrastruktur yang dikendalikan penyerang. Microsoft menilai dengan keyakinan sedang bahwa aktivitas ini konsisten dengan kampanye perangkat lunak palsu Silver Fox (juga dikenal sebagai Yinhu, 银狐) yang dilaporkan publik, tetapi tidak mengaitkannya dengan aktor negara. Microsoft Defender mendeteksi dan mengganggu aktivitas di berbagai tahap serangan, termasuk penahanan otomatis melalui gangguan serangan. Organisasi harus memprioritaskan pencegahan unduhan dari sumber perangkat lunak yang tidak tepercaya dan memastikan perlindungan seperti SmartScreen, perlindungan jaringan, perlindungan tamper, dan Microsoft Defender XDR diaktifkan untuk membantu mengidentifikasi, memblokir, dan merespons aktivitas terkait.
Komentar 0
Diskusikan peristiwa ini dalam utas permanen. Obrolan langsung tetap terpisah.
Yang kita tahu
Microsoft menilai dengan keyakinan sedang bahwa aktivitas ini konsisten dengan kampanye Silver Fox (Yinhu).
▤ 1 sumber›
Microsoft Defender Experts melacak kampanye malware aktif yang menggunakan situs web unduhan perangkat lunak palsu.
▤ 1 sumber›
Microsoft Defender mendeteksi dan mengganggu aktivitas di berbagai tahap, termasuk penahanan otomatis.
▤ 1 sumber›
Malware membangun persistensi, melemahkan perlindungan keamanan, dan berkomunikasi dengan infrastruktur yang dikendalikan penyerang.
▤ 1 sumber›
Korban mencakup sektor kesehatan, manufaktur, game, teknologi, logistik, pemerintahan, dan pendidikan.
▤ 1 sumber›
Perangkat yang terkena dampak sebagian besar terkait dengan operasi berbasis Tiongkok dan pengguna berbahasa Tionghoa.
▤ 1 sumber›
Kampanye ini meniru vendor tepercaya untuk mendistribusikan penginstal berbahaya.
▤ 1 sumber›
Indikator kompromi dan mitigasi disediakan.
▤ 1 sumber›
Microsoft Defender Experts melacak kampanye malware aktif yang menggunakan situs web unduhan perangkat lunak palsu untuk menyamar sebagai vendor tepercaya dan mendistribusikan penginstal berbahaya, terutama memengaruhi operasi berbasis Tiongkok dan pengguna berbahasa Tionghoa di berbagai sektor.
Terverifikasi · 1 sumber
Belum ada komentar. Mulai percakapan.