您现在的位置是:人工智能 >>正文
微软称发现奥地利间谍团伙,利用Windows和Adobe 0day攻击欧洲组织
人工智能41112人已围观
简介7月28日消息,微软安全和威胁情报团队称发现一家奥地利公司销售间谍软件DSIRF,该软件是基于未知的Windows漏洞开发。当前的受害者包括奥地利、英国和巴拿马等国的律师事务所、银行和战略咨询公司。 ...
7月28日消息 ,微软微软安全和威胁情报团队称发现一家奥地利公司销售间谍软件DSIRF,现奥该软件是地利基于未知的Windows漏洞开发 。当前的间谍受害者包括奥地利 、英国和巴拿马等国的团伙律师事务所、银行和战略咨询公司。免费模板利用

DSIRF声称帮助跨国公司进行风险分析和收集商业情报。攻击微软威胁情报中心(MSTIC)分析发现 ,欧洲间谍软件DSIRF利用Windows的组织零日特权升级漏洞和Adobe Reader远程代码漏洞执行攻击。微软表示,微软DSIRF利用的现奥漏洞目前在更新补丁中已经修补 。在内部,地利微软以代号KNOTWEED对DSIRF进行追踪 ,香港云服务器间谍并表示该公司还与SubZero恶意软件的团伙开发和销售有关 。
MSTIC发现DSIRF与恶意软件之间有多种联系 ,利用包括恶意软件使用的命令和控制基础设施直接链接到DSIRF 、一个与DSIRF相关的GitHub账户被用于一次攻击、发给DSIRF的代码签名证书被用于签署一个漏洞 。云计算
攻击中出现的CVE-2022-22047漏洞能从沙盒中逃脱 。微软解释 ,该漏洞链开始时,从沙盒中的Adobe Reader渲染器进程写入一个恶意DLL到磁盘。然后 ,CVE-2022-22047漏洞被用来瞄准一个系统进程,通过提供一个应用程序清单 ,建站模板其中有一个未记录的属性 ,指定恶意DLL的路径 。当系统进程下一次生成时,恶意激活上下文中的属性被使用 ,恶意DLL从给定的路径加载,亿华云从而执行系统级代码。
调查人员已经确定了DSIRF控制下的一系列IP地址,该基础设施主要由Digital Ocean和Choopa托管,至少从2020年2月开始就积极为恶意软件提供服务 ,并持续到现在。
微软建议保持最新的补丁和恶意软件检测 ,并注意破坏后的源码下载行动 ,如凭证转储和启用明文凭证。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/621b999369.html
相关文章
物联网技术如何让智能建筑数据更安全
人工智能近年来,智能建筑的数量有所增加。虽然它有很多优点,但也存在数据安全方面的问题。一种解决方案是智能建筑的物联网技术,它可以消除数据漏洞,同时提供许多好处。智能建筑和物联网技术智能建筑有了前所未有的发展。 ...
【人工智能】
阅读更多安卓手机怎么备份和恢复微信聊天记录?
人工智能微信已经成为手机上的热门软件,人们更多的选择微信来进行日常交流。有时候,需要保存一些重要的聊天记录。本文描述了三种保存和恢复微信的聊天记录的方法。操作步骤:方法一:使用微信把聊天记录备份到云端,并在云 ...
【人工智能】
阅读更多大白菜修改电脑密码教程(简单易学的电脑密码修改方法)
人工智能随着科技的快速发展,电脑已经成为我们日常生活中必不可少的工具。为了保护个人隐私和信息安全,设置一个强密码是必不可少的。本文将介绍一种简单易学的电脑密码修改方法,通过以大白菜为密码来保护您的电脑。文章目 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点) 源码库香港物理机b2b信息平台企业服务器网站建设亿华云云服务器