您现在的位置是:IT资讯 >>正文
微软称发现奥地利间谍团伙,利用Windows和Adobe 0day攻击欧洲组织
IT资讯831人已围观
简介7月28日消息,微软安全和威胁情报团队称发现一家奥地利公司销售间谍软件DSIRF,该软件是基于未知的Windows漏洞开发。当前的受害者包括奥地利、英国和巴拿马等国的律师事务所、银行和战略咨询公司。 ...
7月28日消息 ,微软微软安全和威胁情报团队称发现一家奥地利公司销售间谍软件DSIRF ,现奥该软件是地利基于未知的Windows漏洞开发 。当前的间谍受害者包括奥地利 、英国和巴拿马等国的团伙律师事务所、银行和战略咨询公司 。源码下载利用

DSIRF声称帮助跨国公司进行风险分析和收集商业情报。攻击微软威胁情报中心(MSTIC)分析发现,欧洲间谍软件DSIRF利用Windows的组织零日特权升级漏洞和Adobe Reader远程代码漏洞执行攻击 。微软表示,微软DSIRF利用的现奥漏洞目前在更新补丁中已经修补。在内部,地利微软以代号KNOTWEED对DSIRF进行追踪,云计算间谍并表示该公司还与SubZero恶意软件的团伙开发和销售有关。
MSTIC发现DSIRF与恶意软件之间有多种联系,利用包括恶意软件使用的命令和控制基础设施直接链接到DSIRF、一个与DSIRF相关的GitHub账户被用于一次攻击 、发给DSIRF的代码签名证书被用于签署一个漏洞。服务器租用
攻击中出现的CVE-2022-22047漏洞能从沙盒中逃脱。微软解释,该漏洞链开始时,从沙盒中的Adobe Reader渲染器进程写入一个恶意DLL到磁盘。然后,CVE-2022-22047漏洞被用来瞄准一个系统进程 ,通过提供一个应用程序清单,高防服务器其中有一个未记录的属性,指定恶意DLL的路径。当系统进程下一次生成时,恶意激活上下文中的属性被使用 ,恶意DLL从给定的路径加载 ,建站模板从而执行系统级代码 。
调查人员已经确定了DSIRF控制下的一系列IP地址,该基础设施主要由Digital Ocean和Choopa托管 ,至少从2020年2月开始就积极为恶意软件提供服务,并持续到现在 。
微软建议保持最新的补丁和恶意软件检测 ,并注意破坏后的源码库行动 ,如凭证转储和启用明文凭证 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/409e799583.html
上一篇:为什么安装安全更新如此重要
下一篇:防止人为安全错误的行之有效的方法
相关文章
英国曼彻斯特大学遭遇网络攻击,机密数据或遭窃!
IT资讯近日,曼彻斯特大学声称遭遇了一次网络攻击,威胁者很可能从大学网络中窃取了机密数据。曼彻斯特大学是一所公共研究机构,也是英国最大、最成功的教育和研究中心之一,拥有1万多名员工和超过4.5万名学生。曼彻斯 ...
【IT资讯】
阅读更多为什么数据中心噪音很大,以及如何降低噪音
IT资讯数据中心经常被指责造成环境污染,因为它们在许多情况下依赖“肮脏”的能源。但是,不仅仅是化石燃料的使用会使数据中心成为污染者。数据中心也会造成噪音污染。如果您想在各个方面最大限度地减少数据中心污染,那么 ...
【IT资讯】
阅读更多数字化转型如何推进数据中心脱碳?
IT资讯对数据处理和存储的需求不断增长正在催化能源消耗。据统计,数据中心行业已占全球电力的1%使用。随着日益复杂的设备产生大量数据,这种不断增长的需求直接影响电力基础设施。为了实现更可持续的运营,成本更高的解 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- GitHub Actions漏洞攻击来袭,安全意识强的企业也难幸免
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来) 亿华云b2b信息平台云服务器企业服务器网站建设香港物理机源码库