DoseFix LIVE
0stemmen
Cyberbeveiliging·China·BEVESTIGD

Microsoft volgt campagne met nagemaakte softwaredownloads gericht op Chinese gebruikers

China·
DoseFix EditorialSynthese uit meerdere bronnen

Microsoft Defender Experts volgt een actieve malwarecampagne die gebruikmaakt van nagemaakte softwaredownloadwebsites om vertrouwde leveranciers te imiteren en kwaadaardige installatieprogramma's te verspreiden. De campagne heeft gebruikers getroffen die populaire software wilden downloaden en heeft geleid tot compromitteringen in meerdere organisaties en sectoren, voornamelijk gericht op operaties van multinationale organisaties in China en Chinese gebruikers. Microsoft heeft slachtoffers waargenomen in de sectoren gezondheidszorg, productie, gaming, technologie, logistiek, overheid en onderwijs. Eenmaal uitgevoerd, implementeren de kwaadaardige installatieprogramma's malware die persistentie vestigt, beveiligingsbescherming probeert te verzwakken en communiceert met door aanvallers gecontroleerde infrastructuur. Microsoft beoordeelt met matige zekerheid dat deze activiteit consistent is met de openbaar gerapporteerde Silver Fox (ook bekend als Yinhu, 银狐) nepsoftwarecampagne, maar heeft deze niet toegeschreven aan een natiestaatactor. Microsoft Defender detecteerde en verstoorde activiteit in meerdere stadia van de aanval, waaronder geautomatiseerde insluiting via aanvalsverstoring. Organisaties moeten prioriteit geven aan het voorkomen van downloads uit onbetrouwbare softwarebronnen en ervoor zorgen dat beschermingen zoals SmartScreen, netwerkbeveiliging, manipulatiebeveiliging en Microsoft Defender XDR zijn ingeschakeld om gerelateerde activiteiten te identificeren, blokkeren en erop te reageren.

Automatisch vertaald · EN
China

Reacties 0

Bespreek dit evenement in blijvende threads. Livechat blijft apart.

Houd het respectvol en onderscheid meningen van geverifieerde informatie.

Nog geen reacties. Begin het gesprek.

Wat we weten

Microsoft beoordeelt met matig vertrouwen dat de activiteit consistent is met de Silver Fox (Yinhu)-campagne.

1 bronnen

Microsoft Defender Experts volgt een actieve malwarecampagne die gebruikmaakt van nagemaakte websites voor softwaredownloads.

1 bronnen

Microsoft Defender detecteerde en verstoorde activiteit in meerdere fasen, inclusief geautomatiseerde insluiting.

1 bronnen

De malware vestigt persistentie, verzwakt beveiligingsbescherming en communiceert met infrastructuur die door aanvallers wordt gecontroleerd.

1 bronnen

Slachtoffers bevinden zich in de sectoren gezondheidszorg, productie, gaming, technologie, logistiek, overheid en onderwijs.

1 bronnen

Getroffen apparaten worden voornamelijk geassocieerd met operaties in China en Chinese sprekende gebruikers.

1 bronnen

De campagne doet zich voor als vertrouwde leveranciers om kwaadaardige installatieprogramma's te verspreiden.

1 bronnen

Indicatoren van compromittering en mitigaties worden verstrekt.

1 bronnen
Tijdlijn van campagneactiviteit

Microsoft Defender Experts volgt een actieve malwarecampagne die gebruikmaakt van nagemaakte softwaredownloadwebsites om vertrouwde leveranciers te imiteren en kwaadaardige installatieprogramma's te verspreiden, voornamelijk gericht op operaties in China en Chinese gebruikers in meerdere sectoren.

Geverifieerd · 1 bronnen

Live rapporten

Tijdlijn van campagneactiviteit1 bronnen · Geverifieerd
Geverifieerd
Microsoft volgt campagne met nagemaakte softwaredownloads gericht op Chinese gebruikers | DoseFix