DoseFix 直播
0票数
网络安全·中国·已确认

微软追踪针对中文用户的假冒软件下载活动

中国·
DoseFix Editorial多来源综合报道

微软 Defender 专家正在追踪一项活跃的恶意软件活动,该活动利用假冒软件下载网站冒充可信供应商并分发恶意安装程序。该活动针对希望下载流行软件的用户,已导致多个组织和行业遭到入侵,主要影响跨国组织在中国的运营以及中文用户。微软观察到受害者涉及医疗保健、制造业、游戏、技术、物流、政府和教育等行业。一旦执行,恶意安装程序会部署恶意软件,建立持久性,试图削弱安全防护,并与攻击者控制的基础设施进行通信。微软以中等置信度评估,该活动与公开报道的银狐(Silver Fox,又称 Yinhu,银狐)虚假软件活动一致,但尚未将其归因于某个国家支持的攻击者。微软 Defender 在攻击的多个阶段检测并中断了活动,包括通过攻击中断进行自动遏制。组织应优先防止从不信任的软件源下载,并确保启用 SmartScreen、网络保护、防篡改保护和 Microsoft Defender XDR 等防护措施,以帮助识别、阻止和响应相关活动。

自动翻译 · EN
中国

评论 0

在长期保留的讨论串中讨论此事件;实时聊天保持独立。

请保持文明,并区分观点与已核实信息。

暂无评论,来发起讨论吧。

已知信息

微软以中等置信度评估该活动与 Silver Fox (Yinhu) 活动一致。

1 来源

Microsoft Defender Experts 正在追踪一个使用伪造软件下载网站的活动恶意软件活动。

1 来源

Microsoft Defender 在多个阶段检测并中断了活动,包括自动遏制。

1 来源

恶意软件建立持久性,削弱安全防护,并与攻击者控制的基础设施通信。

1 来源

受害者涵盖医疗、制造、游戏、技术、物流、政府和教育行业。

1 来源

受影响的设备主要与中国境内的运营和中文用户相关。

1 来源

该活动冒充可信供应商以分发恶意安装程序。

1 来源

提供了入侵指标和缓解措施。

1 来源
活动时间线

微软 Defender 专家正在追踪一项活跃的恶意软件活动,该活动利用假冒软件下载网站冒充可信供应商并分发恶意安装程序,主要影响中国境内的运营和多个行业的中文用户。

已核实 · 1 来源

实时报道

活动时间线1 来源 · 已核实
已核实
微软追踪针对中文用户的假冒软件下载活动 | DoseFix