Microsoft volgt campagne met nagemaakte softwaredownloads gericht op Chinese gebruikers
Microsoft Defender Experts volgt een actieve malwarecampagne die gebruikmaakt van nagemaakte softwaredownloadwebsites om vertrouwde leveranciers te imiteren en kwaadaardige installatieprogramma's te verspreiden. De campagne heeft gebruikers getroffen die populaire software wilden downloaden en heeft geleid tot compromitteringen in meerdere organisaties en sectoren, voornamelijk gericht op operaties van multinationale organisaties in China en Chinese gebruikers. Microsoft heeft slachtoffers waargenomen in de sectoren gezondheidszorg, productie, gaming, technologie, logistiek, overheid en onderwijs. Eenmaal uitgevoerd, implementeren de kwaadaardige installatieprogramma's malware die persistentie vestigt, beveiligingsbescherming probeert te verzwakken en communiceert met door aanvallers gecontroleerde infrastructuur. Microsoft beoordeelt met matige zekerheid dat deze activiteit consistent is met de openbaar gerapporteerde Silver Fox (ook bekend als Yinhu, 银狐) nepsoftwarecampagne, maar heeft deze niet toegeschreven aan een natiestaatactor. Microsoft Defender detecteerde en verstoorde activiteit in meerdere stadia van de aanval, waaronder geautomatiseerde insluiting via aanvalsverstoring. Organisaties moeten prioriteit geven aan het voorkomen van downloads uit onbetrouwbare softwarebronnen en ervoor zorgen dat beschermingen zoals SmartScreen, netwerkbeveiliging, manipulatiebeveiliging en Microsoft Defender XDR zijn ingeschakeld om gerelateerde activiteiten te identificeren, blokkeren en erop te reageren.
Reacties 0
Bespreek dit evenement in blijvende threads. Livechat blijft apart.
Wat we weten
Microsoft beoordeelt met matig vertrouwen dat de activiteit consistent is met de Silver Fox (Yinhu)-campagne.
▤ 1 bronnen›
Microsoft Defender Experts volgt een actieve malwarecampagne die gebruikmaakt van nagemaakte websites voor softwaredownloads.
▤ 1 bronnen›
Microsoft Defender detecteerde en verstoorde activiteit in meerdere fasen, inclusief geautomatiseerde insluiting.
▤ 1 bronnen›
De malware vestigt persistentie, verzwakt beveiligingsbescherming en communiceert met infrastructuur die door aanvallers wordt gecontroleerd.
▤ 1 bronnen›
Slachtoffers bevinden zich in de sectoren gezondheidszorg, productie, gaming, technologie, logistiek, overheid en onderwijs.
▤ 1 bronnen›
Getroffen apparaten worden voornamelijk geassocieerd met operaties in China en Chinese sprekende gebruikers.
▤ 1 bronnen›
De campagne doet zich voor als vertrouwde leveranciers om kwaadaardige installatieprogramma's te verspreiden.
▤ 1 bronnen›
Indicatoren van compromittering en mitigaties worden verstrekt.
▤ 1 bronnen›
Microsoft Defender Experts volgt een actieve malwarecampagne die gebruikmaakt van nagemaakte softwaredownloadwebsites om vertrouwde leveranciers te imiteren en kwaadaardige installatieprogramma's te verspreiden, voornamelijk gericht op operaties in China en Chinese gebruikers in meerdere sectoren.
Geverifieerd · 1 bronnen
Nog geen reacties. Begin het gesprek.