微软称奥地利一家公司销售间谍软件,已修复相关漏洞
据 The 微软Register 报道,微软的称奥威胁情报中心(MSTIC)称奥地利一家公司销售间谍软件,该软件能够在未经授权的地利谍软情况下监控律师事务所、银行和咨询公司的家公件已电脑。
微软表示,司销售间奥地利 DSIRF 公司虽然看起来是修复相关一家正规公司,但研究发现该公司跟间谍软件 SubZero(微软称之为 Knotweed)有着各种联系,漏洞像是微软软件使用的命令和控制基础设置与 DSIRF 公司相连、跟 DSIRF 公司相关的称奥 GitHub 账号曾进行一次攻击等。
微软称,地利谍软该软件曾攻击过奥地利、家公件已英国和巴拿马等国家的司销售间律师事务所、银行和战略咨询公司。修复相关该软件通过电子邮件发送的漏洞 PDF 文件传播,利用零日漏洞(zero-days),微软该软件能够获取电脑的控制权。
值得一提的是,SubZero 软件作为一个木马病毒,它可以完全控制被攻击的系统。当攻击成功后,该软件将会潜伏在后台,并可以捕获屏幕截图、键盘记录甚至从服务器下载插件。
虽然该公司仍在销售间谍软件,但微软已经将该安全漏洞标记为 CVE-2022-22047,并且通过安全补丁将其修复。因此微软建议用户保持系统安全补丁的更新和恶意软件的检测。
IT之家了解到,DSIRF 公司是一家私营攻击公司(Private-Sector Offensive Actors,简称 PSOA),微软将这类公司称之为网络雇佣兵(cyber mercenaries)。DSIRF 公司的网站称,DSIRF 公司为技术、零售、能源和金融领域的跨国公司提供服务,DSIRF 拥有一套收集和分析信息的高度精密技术。
此外,网站还显示该公司可以通过对个人和实体的深入了解来进行调查和风险分析,DSIRF 公司拥有高技术团队来挑战你公司的关键资产。
- ·刘强东内部信放大招 以高管降薪等多种方式提升员工待遇
- ·就算美国避免经济衰退 美企也难挽业绩颓势
- ·利润率创新高,嘉银金科聚焦“小微企业+新市民”开辟新赛道
- ·深圳发布加快培育壮大市场主体的实施意见 提出年均新设立市场主体超50万家目标
- ·疑购“运损”保时捷,浙江女子诉4S店要“退一赔三”
- ·视频丨“接力贷”重出江湖:父母还不完,子女接着还
- ·关系回暖 沙特等国大使重返黎巴嫩
- ·上海要暂停团购?假的!
- ·10家险企获评AAA类!合众人寿、百年人寿等五家机构偿付能力不达标
- ·上海金山区回应“金山区市民与12345市民热线的对话录音”
- ·德意志银行经济学家:美国恐走向经济衰退
- ·震荡、焦虑、迷茫,「电子烟」生死转向
- ·稳稳的债市居然“跌跤” 时间能够熨平短期波动
- ·每天停电13小时,奶茶没有奶,斯里兰卡用红茶还债
- ·财政大臣妻子利用“非英国税务居籍”身份避税千万英镑?英国舆论哗然
- ·日本外务省决定驱逐8名驻日俄罗斯外交人员
- ·易纲:我国货币政策对宏观经济的支持比较有力
- ·任职资格获核准!中信消费金融迎来第二任总经理,原副总黎成升任
- ·远程办公是大势所趋吗?专家:尚不具有普遍适用性,心理健康问题值得关注
- ·伊梅尔特把通用电气搞黄了?宁高宁透露因为一句话,自己惹火了韦尔奇
- ·方大特钢:钢铁工人变废为宝 自造上百件“钢铁侠”
- ·徐新回应“面包到货”视频:假视频 已联系律师
- ·受疫情影响个人贷款能否延期?十余家银行表示可对四类人员延期
- ·美报告称“中国黑客”对印度电力部门发动网络间谍活动,外交部回应
- ·广发证券:维持微博-SW买入评级 合理价值221.6港元
- ·89后股民内幕交易杭电股份被罚没94万元 与公司实控人存在资金往来
- ·工信部:我国5G移动电话用户达5.24亿户
- ·俄媒:北约战机用塞尔维亚民航客机当“掩护”飞入俄领空,武契奇要求解释
- ·原中国印钞造币总公司董事陈耀明被双开!违规持有非上市公司股份,违规多占公有住房
- ·首创证券交易系统中断且删档遭罚,称尽量杜绝此类事件再发生
- ·招商证券再破“A股魔咒”,张静静提出全球破局看中国经济与美国货币政策,张夏建议布局“新时代五朵金花”
- ·男女常做的一个动作,可能让脖子多支撑4颗脑袋?
- ·工信部发布免征车辆购置税的新能源汽车车型目录,比亚迪海豹、小鹏P7等车型在列
- ·美国网红汉堡落地广州首秀,高峰期排队40分钟,广东人:太贵,我吃肠粉
- ·两部门:各商业银行加大对重点领域等信贷支持力度
- ·重庆银行:互联网贷款展业范围缩窄致使2021年个人消费贷款余额下降