Microsoft rastreia campanha de download de software falsificado que visa usuários de língua chinesa
O Microsoft Defender Experts está rastreando uma campanha ativa de malware que usa sites falsos de download de software para se passar por fornecedores confiáveis e distribuir instaladores maliciosos. A campanha tem como alvo usuários que procuram baixar software popular e resultou em comprometimentos em várias organizações e indústrias, afetando principalmente operações baseadas na China de organizações multinacionais e usuários de língua chinesa. A Microsoft observou vítimas nos setores de saúde, manufatura, jogos, tecnologia, logística, governo e educação. Uma vez executados, os instaladores maliciosos implantam malware que estabelece persistência, tenta enfraquecer as proteções de segurança e se comunica com infraestrutura controlada por atacantes. A Microsoft avalia com confiança moderada que essa atividade é consistente com a campanha de software falso Silver Fox (também conhecida como Yinhu, 银狐) relatada publicamente, mas não a atribuiu a um ator estatal. O Microsoft Defender detectou e interrompeu a atividade em vários estágios do ataque, incluindo contenção automatizada por meio de interrupção de ataque. As organizações devem priorizar a prevenção de downloads de fontes de software não confiáveis e garantir que proteções como SmartScreen, proteção de rede, proteção contra adulteração e Microsoft Defender XDR estejam habilitadas para ajudar a identificar, bloquear e responder a atividades relacionadas.
Comentários 0
Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.
O que sabemos
A Microsoft avalia com confiança moderada que a atividade é consistente com a campanha Silver Fox (Yinhu).
▤ 1 fontes›
O Microsoft Defender Experts está rastreando uma campanha ativa de malware que usa sites falsos de download de software.
▤ 1 fontes›
O Microsoft Defender detectou e interrompeu a atividade em vários estágios, incluindo contenção automatizada.
▤ 1 fontes›
O malware estabelece persistência, enfraquece as proteções de segurança e se comunica com a infraestrutura controlada pelos atacantes.
▤ 1 fontes›
As vítimas abrangem os setores de saúde, manufatura, jogos, tecnologia, logística, governo e educação.
▤ 1 fontes›
Os dispositivos afetados estão predominantemente associados a operações baseadas na China e a usuários que falam chinês.
▤ 1 fontes›
A campanha se passa por fornecedores confiáveis para distribuir instaladores maliciosos.
▤ 1 fontes›
Indicadores de comprometimento e mitigações são fornecidos.
▤ 1 fontes›
O Microsoft Defender Experts está rastreando uma campanha ativa de malware que usa sites falsos de download de software para se passar por fornecedores confiáveis e distribuir instaladores maliciosos, afetando principalmente operações baseadas na China e usuários de língua chinesa em vários setores.
Verificado · 1 fontes
Ainda não há comentários. Inicie a conversa.