🛡 Фейкові інсталятори програм вимикають Windows Update та блокують Microsoft Defender
Корпорація Microsoft зафіксувала нову активну кампанію хакерської групи Silver Fox, яка використовує підроблені вебсайти для розповсюдження шкідливого ПЗ під виглядом популярних програм. Зловмисники клонують офіційні сторінки популярних утиліт, звідки користувачі завантажують інсталяційні архіви. Під час кожного завантаження сервер хакерів динамічно генерує новий файл зі шкідливим навантаженням для обходу антивірусних систем.
Після запуску інсталятор створює заплановані завдання в системі з правами SYSTEM, відключає служби оновлення Windows Update та видаляє тіньові копії томів для блокування відновлення даних. Крім того, шкідливе ПЗ додає свої папки до виключень Microsoft Defender і розгортає трояни Gh0st RAT або ValleyRAT для перехоплення клавіатурного вводу, викрадення вмісту буфера обміну та віддаленого управління ПК.
