微软称奥地利一家公司销售间谍软件,已修复相关漏洞
IT之家7 月 28 日消息,微软据 The 称奥Register 报道,的地利谍软威胁情报中心(MSTIC)称奥地利一家公司销售间谍软件,该软件能够在未经授权的家公件已情况下监控律师事务所、银行和咨询公司的司销售间电脑。 微软表示,修复相关奥地利 DSIRF 公司虽然看起来是漏洞一家正规公司,但研究发现该公司跟间谍软件 SubZero(微软称之为 Knoted)有着各种联系,微软像是称奥软件使用的命令和控制基础设置与 DSIRF 公司相连、跟 DSIRF 公司相关的地利谍软 GitHub 账号曾进行一次攻击等。 微软称,家公件已该软件曾攻击过奥地利、司销售间英国和巴拿马等国家的修复相关律师事务所、银行和战略咨询公司。漏洞该软件通过电子邮件发送的微软 PDF 文件传播,利用零日漏洞(zero-days),该软件能够获取电脑的控制权。 值得一提的是,SubZero 软件作为一个木马病毒,它可以完全控制被攻击的系统。当攻击成功后,该软件将会潜伏在后台,并可以捕获屏幕截图、键盘记录甚至从服务器下载插件。 虽然该公司仍在销售间谍软件,但微软已经将该安全漏洞标记为 CVE-2022-22047,并且通过安全补丁将其修复。因此微软建议用户保持系统安全补丁的更新和恶意软件的检测。 IT之家了解到,DSIRF 公司是一家私营攻击公司(Private-Sector Offensive Actors,简称 PSOA),微软将这类公司称之为网络雇佣兵(cyber mercenaries)。DSIRF 公司的网站称,DSIRF 公司为技术、零售、能源和金融领域的跨国公司提供服务,DSIRF 拥有一套收集和分析信息的高度精密技术。 此外,网站还显示该公司可以通过对个人和实体的深入了解来进行调查和风险分析,DSIRF 公司拥有高技术团队来挑战你公司的关键资产。
- 最近发表
- 随机阅读
-
- 建信金租徐大公 张佳斌:找准金融租赁发力点 提高服务实体效能
- 智慧教育平台、课后服务、元宇宙教育:数字化推动教育供给侧结构性改革
- “抄家”特朗普
- 上海徐汇区通报6家不符合防疫要求擅自经营的按摩、足浴场所
- 全国中小微企业达四千八百万户 “专精特新”企业茁壮成长
- 严肃查处!海南通报:多人被问责!
- 快狗打车股价跌超11% 预期上半年亏损约10.15亿至11.51亿元
- 美国资本霸道践踏公平正义——解构美国“市场经济”真相系列述评之二
- 前十个月新能源汽车出口49.9万辆 我国有望成为世界第二大汽车出口国
- 因制动系统存安全隐患 斯巴鲁召回42551辆进口傲虎、力狮等车
- 西藏日喀则新增本土感染者327例,新划定高中风险区4+1个
- 用户愉悦体验背后的金融科技支撑
- 潘功胜:充分发挥“数字技术+数据要素”双轮驱动作用 深化金融供给侧结构性改革
- 全员核酸检测!河南一景区暂停接待!
- 用户愉悦体验背后的金融科技支撑
- 退!减!免!缓!延!今年这些钱你省了吗?
- 国务院点名5个城市,浙江为何独占两席?
- 美国男子法庭上被定罪后 颤抖喝下不明液体死亡
- 信用卡力拓消费新场景,花式拉新优惠多
- 方正证券:预计下半年猪价整体震荡上行,猪企经营情况持续好转
- 搜索
-