Microsoft, Çinli bilgisayar korsanlarının, popüler teknoloji ve yazılım şirketlerini taklit eden sahte indirme sayfaları oluşturduğu devam eden bir kampanya için uyarıda bulundu. Microsoft, saldırganların Silver Fox ile bağlantılı olduğunu tahmin ediyor.
Kampanya, Razer, Kaspersky, Microsoft, NetEase, Baidu NetDisk, oCam ScreenRecorder, SteelSeries, Calibre ve MindMaster gibi markaların yazılımlarını indirmeye çalışan kuruluşları hedefliyor. Bunun yerine kurbanlar, temel olarak arka kapı işlevi gören silahlandırılmış yükleyiciler indiriyor.
Kurulduktan sonra arka kapı, saldırganlara kalıcı erişim sağlıyor ve mesaj gönderip almalarına olanak tanıyor. Kalıcılık için zamanlanmış görevler oluşturuyor, meşru işlemlere kendini enjekte ediyor, Microsoft Defender ile Windows Update'i zayıflatıyor, yedekleri siliyor ve ek yükler dağıtabiliyor.
Belirlenen kurbanların çoğu Çin'deki kuruluşlar olsa da Microsoft, kampanyanın daha geniş bir erişim alanı hedefliyor göründüğünü belirtti. Kurbanlar çoğunlukla tıbbi cihazlar ve sağlık hizmetleri, üretim, oyun, teknoloji, lojistik, kamu ve yükseköğretim alanlarında bulundu.
Microsoft, Defender ürününün etkinliği birden fazla saldırı aşamasında “tespit edip durdurduğunu” söyledi. Şirket kuruluşlara tamper Protection'ı etkinleştirmelerini, dosya adları yerine davranışları izlemelerini, kurcalama dizileri için uyarılar kurmalarını ve benzer görünen indirme arşivlerini web ile e-posta akışlarında kötü amaçlı kabul etmelerini öneriyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.