您现在的位置是:电脑教程 >>正文
微软称发现奥地利间谍团伙,利用Windows和Adobe 0day攻击欧洲组织
电脑教程424人已围观
简介7月28日消息,微软安全和威胁情报团队称发现一家奥地利公司销售间谍软件DSIRF,该软件是基于未知的Windows漏洞开发。当前的受害者包括奥地利、英国和巴拿马等国的律师事务所、银行和战略咨询公司。 ...
7月28日消息 ,微软微软安全和威胁情报团队称发现一家奥地利公司销售间谍软件DSIRF,现奥该软件是地利基于未知的Windows漏洞开发 。当前的间谍受害者包括奥地利 、英国和巴拿马等国的团伙律师事务所 、银行和战略咨询公司。源码库利用

DSIRF声称帮助跨国公司进行风险分析和收集商业情报 。攻击微软威胁情报中心(MSTIC)分析发现 ,欧洲间谍软件DSIRF利用Windows的组织零日特权升级漏洞和Adobe Reader远程代码漏洞执行攻击。微软表示,微软DSIRF利用的现奥漏洞目前在更新补丁中已经修补。在内部 ,地利微软以代号KNOTWEED对DSIRF进行追踪,高防服务器间谍并表示该公司还与SubZero恶意软件的团伙开发和销售有关 。
MSTIC发现DSIRF与恶意软件之间有多种联系 ,利用包括恶意软件使用的命令和控制基础设施直接链接到DSIRF 、一个与DSIRF相关的GitHub账户被用于一次攻击 、发给DSIRF的代码签名证书被用于签署一个漏洞 。源码下载
攻击中出现的CVE-2022-22047漏洞能从沙盒中逃脱 。微软解释,该漏洞链开始时,从沙盒中的Adobe Reader渲染器进程写入一个恶意DLL到磁盘 。然后,CVE-2022-22047漏洞被用来瞄准一个系统进程,通过提供一个应用程序清单 ,免费模板其中有一个未记录的属性,指定恶意DLL的路径 。当系统进程下一次生成时,恶意激活上下文中的属性被使用,恶意DLL从给定的路径加载,服务器租用从而执行系统级代码。
调查人员已经确定了DSIRF控制下的一系列IP地址,该基础设施主要由Digital Ocean和Choopa托管 ,至少从2020年2月开始就积极为恶意软件提供服务,并持续到现在。
微软建议保持最新的补丁和恶意软件检测,并注意破坏后的香港云服务器行动,如凭证转储和启用明文凭证。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/621b999369.html
相关文章
沃尔沃零售商客户信息遭泄露,涉及大量敏感文件
电脑教程沃尔沃作为一家瑞典豪华汽车制造商,旗下拥有超过95,000名员工,每年能够销售近70万辆汽车。沃尔沃的客群基本上是一些有一定经济实力的客户,这对于一些犯罪分子来说无疑是块极具吸引力的“肥肉”。据网络新 ...
【电脑教程】
阅读更多固态硬盘作为引导盘设置教程(以固态硬盘为启动设备,提升计算机性能和速度)
电脑教程随着计算机技术的不断发展,固态硬盘作为新一代存储设备已经越来越受到广大用户的青睐。本文将介绍如何将固态硬盘设置为引导盘,以提升计算机的性能和速度,使其在启动和运行过程中更加高效稳定。查看固态硬盘的状态 ...
【电脑教程】
阅读更多中印市场上的三星屏幕优劣比较(探究中印市场上的三星屏幕质量和性能差异)
电脑教程在当今全球电子产品市场上,中国和印度是两个重要的消费大国。作为全球领先的电子产品制造商之一,三星公司在这两个市场上都享有盛誉。本文将重点探讨三星屏幕在中印市场上的表现,分析其质量和性能差异。一:市场需 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 0day 漏洞量产?AI Agent “生产线”曝光
- GitHub成为欧洲恶意软件传播的首选平台
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁 云服务器网站建设企业服务器源码库b2b信息平台亿华云香港物理机