DoseFix В ПРЯМОМ ЭФИРЕ
0голоса
Кибербезопасность·Китай·ПОДТВЕРЖДЕНО

Microsoft отслеживает кампанию по распространению поддельного программного обеспечения, нацеленную на китайскоязычных пользователей

Китай·
DoseFix EditorialСводка из нескольких источников

Microsoft Defender Experts отслеживает активную кампанию вредоносного ПО, которая использует поддельные сайты загрузки программного обеспечения для имитации доверенных поставщиков и распространения вредоносных установщиков. Кампания нацелена на пользователей, желающих загрузить популярное программное обеспечение, и привела к компрометации множества организаций и отраслей, в первую очередь затрагивая операции многонациональных организаций, базирующиеся в Китае, и китайскоязычных пользователей. Microsoft наблюдала жертв в секторах здравоохранения, производства, игр, технологий, логистики, правительства и образования. После выполнения вредоносные установщики развертывают вредоносное ПО, которое устанавливает постоянство, пытается ослабить защиту безопасности и связывается с инфраструктурой, контролируемой злоумышленниками. Microsoft с умеренной уверенностью оценивает, что эта деятельность согласуется с публично сообщаемой кампанией поддельного ПО Silver Fox (также известной как Yinhu, 银狐), но не приписывает ее государственному субъекту. Microsoft Defender обнаружил и прервал деятельность на нескольких этапах атаки, включая автоматическую изоляцию. Организациям следует уделять первоочередное внимание предотвращению загрузок из ненадежных источников программного обеспечения и обеспечивать включение таких защит, как SmartScreen, сетевая защита, защита от несанкционированного вмешательства и Microsoft Defender XDR, чтобы помочь выявлять, блокировать и реагировать на связанную деятельность.

Автоперевод · EN
Китай

Комментарии 0

Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.

Сохраняйте уважительный тон и отделяйте мнения от проверенной информации.

Комментариев пока нет. Начните обсуждение.

Что мы знаем

Microsoft оценивает с умеренной уверенностью, что активность соответствует кампании Silver Fox (Yinhu).

1 источники

Microsoft Defender Experts отслеживает активную кампанию вредоносного ПО, использующую поддельные сайты загрузки программного обеспечения.

1 источники

Microsoft Defender обнаружил и прервал активность на нескольких этапах, включая автоматическую изоляцию.

1 источники

Вредоносное ПО устанавливает постоянство, ослабляет защитные меры безопасности и связывается с инфраструктурой, контролируемой злоумышленниками.

1 источники

Жертвы охватывают секторы здравоохранения, производства, игр, технологий, логистики, правительства и образования.

1 источники

Затронутые устройства преимущественно связаны с операциями, базирующимися в Китае, и китайскоязычными пользователями.

1 источники

Кампания выдает себя за доверенных поставщиков для распространения вредоносных установщиков.

1 источники

Предоставлены индикаторы компрометации и меры по смягчению последствий.

1 источники
Хронология активности кампании

Microsoft Defender Experts отслеживает активную кампанию вредоносного ПО, использующую поддельные сайты загрузки программного обеспечения для имитации доверенных поставщиков и распространения вредоносных установщиков, затрагивающую в первую очередь операции, базирующиеся в Китае, и китайскоязычных пользователей в различных секторах.

Проверено · 1 источники

Прямые репортажи

Хронология активности кампании1 источники · Проверено
Проверено
Microsoft отслеживает кампанию по распространению поддельного программного обеспечения, нацеленную на китайскоязычных пользователей | DoseFix