Microsoft alerta de una campaña activa en la que piratas informáticos chinos, presuntamente vinculados a Silver Fox, están creando páginas de descarga fraudulentas que imitan a populares empresas tecnológicas y de software.
La campaña se dirige a organizaciones que creen descargar software de marcas como Razer, Kaspersky, Microsoft, NetEase, Baidu NetDisk, oCam ScreenRecorder, SteelSeries, Calibre y MindMaster. En su lugar, las víctimas reciben instaladores armados que funcionan principalmente como puertas traseras.
Una vez instalada, la puerta trasera proporciona a los atacantes acceso persistente y les permite enviar y recibir mensajes. Crea tareas programadas para mantener la persistencia, se inyecta en procesos legítimos, debilita Microsoft Defender y Windows Update, elimina copias de seguridad y permite desplegar cargas adicionales.
La mayoría de las víctimas identificadas son organizaciones chinas, aunque Microsoft afirma que la campaña parece tener un alcance más amplio. Las víctimas se encontraban principalmente en los sectores de dispositivos médicos y salud, manufactura, videojuegos, tecnología, logística, gobierno y educación superior.
Microsoft afirma que su producto Defender “detectó e interrumpió” la actividad en varias fases del ataque, incluida la contención automatizada mediante la interrupción del ataque. La empresa recomienda activar tamper Protection, buscar comportamientos en lugar de nombres de archivos, configurar alertas para secuencias de manipulación y tratar como maliciosos los archivos de descarga parecidos a los legítimos en los flujos web y de correo.
Comentarios
0Aún no hay comentarios. Escribe el primero.