Campagna di finti installer: Microsoft segnala minacce malware
Una campagna attiva utilizza pagine di download contraffatte e finti installer software per diffondere malware e compromettere i sistemi aziendali.

Microsoft ha individuato una campagna malevola attiva che sfrutta l'identità di fornitori di software legittimi per ingannare gli utenti. I cybercriminali utilizzano pagine di download contraffatte, create per apparire del tutto simili a quelle originali, e archivi di installazione rigenerati per distribuire malware e compromettere i sistemi informatici.
Per aiutare le organizzazioni a identificare, bloccare e rispondere in modo efficace a questa minaccia, gli esperti di Microsoft Defender hanno condiviso un'analisi dettagliata. Sono state rese note le tecniche di attacco osservate, le rilevazioni tramite Defender XDR, gli indicatori di compromissione e una serie di misure di mitigazione pratiche.
La raccomandazione per le aziende è di prestare la massima attenzione alle fonti da cui si scaricano i programmi, monitorando i propri sistemi per rilevare tempestivamente eventuali anomalie collegate a questa specifica campagna di diffusione.
