微软追踪针对中文用户的假冒软件下载活动
微软 Defender 专家正在追踪一项活跃的恶意软件活动,该活动利用假冒软件下载网站冒充可信供应商并分发恶意安装程序。该活动针对希望下载流行软件的用户,已导致多个组织和行业遭到入侵,主要影响跨国组织在中国的运营以及中文用户。微软观察到受害者涉及医疗保健、制造业、游戏、技术、物流、政府和教育等行业。一旦执行,恶意安装程序会部署恶意软件,建立持久性,试图削弱安全防护,并与攻击者控制的基础设施进行通信。微软以中等置信度评估,该活动与公开报道的银狐(Silver Fox,又称 Yinhu,银狐)虚假软件活动一致,但尚未将其归因于某个国家支持的攻击者。微软 Defender 在攻击的多个阶段检测并中断了活动,包括通过攻击中断进行自动遏制。组织应优先防止从不信任的软件源下载,并确保启用 SmartScreen、网络保护、防篡改保护和 Microsoft Defender XDR 等防护措施,以帮助识别、阻止和响应相关活动。
评论 0
在长期保留的讨论串中讨论此事件;实时聊天保持独立。
已知信息
微软以中等置信度评估该活动与 Silver Fox (Yinhu) 活动一致。
▤ 1 来源›
Microsoft Defender Experts 正在追踪一个使用伪造软件下载网站的活动恶意软件活动。
▤ 1 来源›
Microsoft Defender 在多个阶段检测并中断了活动,包括自动遏制。
▤ 1 来源›
恶意软件建立持久性,削弱安全防护,并与攻击者控制的基础设施通信。
▤ 1 来源›
受害者涵盖医疗、制造、游戏、技术、物流、政府和教育行业。
▤ 1 来源›
受影响的设备主要与中国境内的运营和中文用户相关。
▤ 1 来源›
该活动冒充可信供应商以分发恶意安装程序。
▤ 1 来源›
提供了入侵指标和缓解措施。
▤ 1 来源›
微软 Defender 专家正在追踪一项活跃的恶意软件活动,该活动利用假冒软件下载网站冒充可信供应商并分发恶意安装程序,主要影响中国境内的运营和多个行业的中文用户。
已核实 · 1 来源
暂无评论,来发起讨论吧。