Organisaties in allerlei sectoren, waaronder gezondheidszorg, overheid, onderwijs en logistiek, zijn door het downloaden van fake software besmet geraakt met malware, zo meldt Microsoft. De 'software' wordt op legitiem lijkende websites aangeboden en doet zich onder andere voor als Microsoft Edge, Kaspersky Antivirus, ebooksoftware Calibre en drivers voor verschillende muizen. In werkelijkheid is het malware die aanvallers toegang tot het systeem geeft.
Deze malware schakelt ook Windows Update uit, wijzigt de instellingen van Microsoft Defender en probeert SYSTEM-rechten te krijgen. Vanaf de besmette systemen proberen de aanvallers vervolgens via SMB (Server Message Block) zich lateraal naar andere systemen in het netwerk te bewegen. Microsoft zegt dat het infecties heeft waargenomen bij gezondheidszorg, productie, gaming, technologie, logistiek, overheid en hoger onderwijs, verspreid over diverse organisaties en sectoren. Met name vestigingen van multinationals in China en Chineestalige gebruikers zouden door de aanvalscampagne zijn getroffen.
Wat het doel is van de aanvallers laat Microsoft niet weten, maar het techbedrijf stelt dat de aanval vermoedelijk het werk is van een groep genaamd SilverFox. Eerder dit jaar meldde antivirusbedrijf Kaspersky dat de groep het mogelijk heeft voorzien op gevoelige informatie van organisaties. Microsoft adviseert onder andere het blokkeren van uitvoerbare bestanden die niet aan bepaalde voorwaarden voldoen en het blokkeren van geobfusceerde scripts. Daarnaast wordt organisaties aangeraden om te voorkomen dat medewerkers software van niet-vertrouwde bronnen downloaden.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.