מקור: Microsoft Security Blog

חוקרי אבטחה במיקרוסופט עוקבים אחר קמפיין סייבר פעיל המפיץ נוזקות באמצעות אתרים המתחזים לספקי תוכנה מוכרים, כגון Razer, Microsoft Edge ו-Kaspersky. התוקפים משתמשים בדפי הורדה מזויפים כדי להטעות משתמשים ולהתקין קבצים זדוניים המבססים אחיזה במערכות המחשוב, מבצעים הסלמת הרשאות וחומקים מאמצעי הגנה. הקמפיין ממוקד בעיקר במשתמשים דוברי סינית ובארגונים הפועלים בסין במגוון מגזרים, בהם בריאות, ייצור, טכנולוגיה וממשל. החוקרים מציינים כי הפעילות עקבית עם דפוסי הפעולה של קבוצת האיום הידועה כ-Silver Fox, וממליצים לארגונים לחסום הורדות ממקורות לא מהימנים ולהפעיל כלי אבטחה מתקדמים לזיהוי ותגובה לאיומים.
