DoseFix LIVE
0voti
Sicurezza informatica·Cina·CONFERMATO

Microsoft monitora una campagna di download di software contraffatti rivolta a utenti di lingua cinese

Cina·
DoseFix EditorialSintesi da più fonti

Microsoft Defender Experts sta monitorando una campagna malware attiva che utilizza siti web di download di software contraffatti per impersonare fornitori affidabili e distribuire installer dannosi. La campagna ha preso di mira utenti che cercavano di scaricare software popolari e ha causato compromissioni in numerose organizzazioni e settori, colpendo principalmente le operazioni con sede in Cina di organizzazioni multinazionali e utenti di lingua cinese. Microsoft ha osservato vittime nei settori sanitario, manifatturiero, gaming, tecnologico, logistico, governativo e dell'istruzione. Una volta eseguiti, gli installer dannosi distribuiscono malware che stabilisce persistenza, tenta di indebolire le protezioni di sicurezza e comunica con infrastrutture controllate dagli attaccanti. Microsoft valuta con moderata fiducia che questa attività sia coerente con la campagna di software falso Silver Fox (nota anche come Yinhu, 银狐) riportata pubblicamente, ma non l'ha attribuita a un attore statale. Microsoft Defender ha rilevato e interrotto l'attività in più fasi dell'attacco, incluso il contenimento automatico tramite l'interruzione dell'attacco. Le organizzazioni dovrebbero dare priorità alla prevenzione dei download da fonti software non affidabili e assicurarsi che protezioni come SmartScreen, protezione di rete, protezione da manomissione e Microsoft Defender XDR siano abilitate per aiutare a identificare, bloccare e rispondere alle attività correlate.

Tradotto automaticamente · EN
Cina

Commenti 0

Discuti l’evento in thread permanenti. La chat dal vivo resta separata.

Mantieni il confronto civile e distingui le opinioni dalle informazioni verificate.

Nessun commento. Inizia la conversazione.

Cosa sappiamo

Microsoft valuta con moderata fiducia che l'attività sia coerente con la campagna Silver Fox (Yinhu).

1 fonti

Microsoft Defender Experts sta monitorando una campagna malware attiva che utilizza siti web contraffatti per il download di software.

1 fonti

Microsoft Defender ha rilevato e interrotto l'attività in più fasi, incluso il contenimento automatico.

1 fonti

Il malware stabilisce persistenza, indebolisce le protezioni di sicurezza e comunica con infrastrutture controllate dagli attaccanti.

1 fonti

Le vittime spaziano nei settori sanitario, manifatturiero, gaming, tecnologico, logistico, governativo e dell'istruzione.

1 fonti

I dispositivi colpiti sono prevalentemente associati a operazioni con sede in Cina e utenti di lingua cinese.

1 fonti

La campagna impersona fornitori fidati per distribuire installer dannosi.

1 fonti

Sono forniti indicatori di compromissione e misure di mitigazione.

1 fonti
Cronologia dell'attività della campagna

Microsoft Defender Experts sta monitorando una campagna malware attiva che utilizza siti web di download di software contraffatti per impersonare fornitori affidabili e distribuire installer dannosi, colpendo principalmente le operazioni con sede in Cina e gli utenti di lingua cinese in vari settori.

Verificato · 1 fonti

Report live

Cronologia dell'attività della campagna1 fonti · Verificato
Verificato
Microsoft monitora una campagna di download di software contraffatti rivolta a utenti di lingua cinese | DoseFix