Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Microsoft varnar för skadlig kodkampanj som efterliknar populära programvarumärken

Microsoft varnar för en pågående kampanj där kinesiska hackare, som enligt Microsoft tros vara kopplade till Silver Fox, skapar falska nedladdningssidor som efterliknar populära teknik- och programvaruföretag.

Kampanjen riktar sig mot organisationer som verkar ladda ner programvara från varumärken som Razer, Kaspersky, Microsoft, NetEase, Baidu NetDisk, oCam ScreenRecorder, SteelSeries, Calibre och MindMaster. I stället får offren manipulerade installationsprogram som främst fungerar som bakdörrar.

När bakdörren har installerats får angriparna fortsatt åtkomst och kan skicka och ta emot meddelanden. Den skapar schemalagda aktiviteter för varaktighet, injicerar sig i legitima processer, försvagar Microsoft Defender och Windows Update, raderar säkerhetskopior och kan distribuera ytterligare nyttolaster.

De flesta identifierade offren är kinesiska organisationer, även om Microsoft uppger att kampanjen verkar ha en bredare räckvidd. Offren fanns främst inom medicinteknik och sjukvård, tillverkning, spel, teknik, logistik, offentlig sektor och högre utbildning.

Microsoft säger att produkten Defender “upptäckte och störde” aktiviteten i flera angreppssteg, inklusive automatisk inneslutning genom attackstörning. Företaget rekommenderar att organisationer aktiverar tamper Protection, övervakar beteenden i stället för filnamn, skapar varningar för manipuleringssekvenser och behandlar nedladdningsarkiv som liknar äkta arkiv som skadliga i webb- och e-postflöden.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.