Microsoft monitora una campagna di download di software contraffatti rivolta a utenti di lingua cinese
Microsoft Defender Experts sta monitorando una campagna malware attiva che utilizza siti web di download di software contraffatti per impersonare fornitori affidabili e distribuire installer dannosi. La campagna ha preso di mira utenti che cercavano di scaricare software popolari e ha causato compromissioni in numerose organizzazioni e settori, colpendo principalmente le operazioni con sede in Cina di organizzazioni multinazionali e utenti di lingua cinese. Microsoft ha osservato vittime nei settori sanitario, manifatturiero, gaming, tecnologico, logistico, governativo e dell'istruzione. Una volta eseguiti, gli installer dannosi distribuiscono malware che stabilisce persistenza, tenta di indebolire le protezioni di sicurezza e comunica con infrastrutture controllate dagli attaccanti. Microsoft valuta con moderata fiducia che questa attività sia coerente con la campagna di software falso Silver Fox (nota anche come Yinhu, 银狐) riportata pubblicamente, ma non l'ha attribuita a un attore statale. Microsoft Defender ha rilevato e interrotto l'attività in più fasi dell'attacco, incluso il contenimento automatico tramite l'interruzione dell'attacco. Le organizzazioni dovrebbero dare priorità alla prevenzione dei download da fonti software non affidabili e assicurarsi che protezioni come SmartScreen, protezione di rete, protezione da manomissione e Microsoft Defender XDR siano abilitate per aiutare a identificare, bloccare e rispondere alle attività correlate.
Commenti 0
Discuti l’evento in thread permanenti. La chat dal vivo resta separata.
Cosa sappiamo
Microsoft valuta con moderata fiducia che l'attività sia coerente con la campagna Silver Fox (Yinhu).
▤ 1 fonti›
Microsoft Defender Experts sta monitorando una campagna malware attiva che utilizza siti web contraffatti per il download di software.
▤ 1 fonti›
Microsoft Defender ha rilevato e interrotto l'attività in più fasi, incluso il contenimento automatico.
▤ 1 fonti›
Il malware stabilisce persistenza, indebolisce le protezioni di sicurezza e comunica con infrastrutture controllate dagli attaccanti.
▤ 1 fonti›
Le vittime spaziano nei settori sanitario, manifatturiero, gaming, tecnologico, logistico, governativo e dell'istruzione.
▤ 1 fonti›
I dispositivi colpiti sono prevalentemente associati a operazioni con sede in Cina e utenti di lingua cinese.
▤ 1 fonti›
La campagna impersona fornitori fidati per distribuire installer dannosi.
▤ 1 fonti›
Sono forniti indicatori di compromissione e misure di mitigazione.
▤ 1 fonti›
Microsoft Defender Experts sta monitorando una campagna malware attiva che utilizza siti web di download di software contraffatti per impersonare fornitori affidabili e distribuire installer dannosi, colpendo principalmente le operazioni con sede in Cina e gli utenti di lingua cinese in vari settori.
Verificato · 1 fonti
Nessun commento. Inizia la conversazione.