找回密码
 社区注册

快捷登录

QQ登录

只需一步,快速开始

快捷登录

QQ登录

只需一步,快速开始

微软安全团队发现一家利用Windows零日漏洞销售间谍软件的奥地利公司
2022-8-6 21:18| 发布者: lanzorn| 查看: 1927| 评论: 0
微富网 新闻资讯 查看内容
摘要 : 微软旗下的多支安全和威胁情报团队近日发出联合报告,成功抓住一家销售基于未曝光 Windows 漏洞间谍软件的奥地利公司。本周三发表的一篇技术博文中,微软威胁情报中心(MSTIC)披露了详细细节,这与此前在一场听证会 ...
微软旗下的多支安全和威胁情报团队近日发出联合报告,成功抓住一家销售基于未曝光 Windows 漏洞间谍软件的奥地利公司。本周三发表的一篇技术博文中,微软威胁情报中心(MSTIC)披露了详细细节,这与此前在一场听证会上,微软向美国众议院情报委员会提交的商业间谍软件和网络安全调查报告内容相符。

微软安全团队发现一家利用Windows零日漏洞销售间谍软件的奥地利公司


这家间谍软件开发商官方名称叫做 DSIRF,不过在这篇博文中微软以“KNOTWEED”代号进行追踪,其制作的间谍软件叫做 Subzero,用于针对英国、奥地利和巴拿马的律师事务所、银行和咨询公司。

MSTIC 在深入分析后发现 DSIRF 攻击系统所使用的漏洞,包括 1 个 Windows零日权限提升漏洞和 1 个 Adobe Reader 远程代码执行攻击。微软表示 DSIRF 所使用的漏洞已经通过安全更新进行修复。

微软安全团队发现一家利用Windows零日漏洞销售间谍软件的奥地利公司


DSIRF 公司官方声称帮助多家跨国企业执行风险分析和洞察企业数据,不过微软调查发现该公司在未经授权监管的情况下销售间谍软件。微软在博文中写道

MSTIC 已经发现了 DSIRF 中的多条链接,以及用于执行攻击的漏洞和恶意软件。其中包括直接连接到 DSIRF 的命令和控制基础架构、在某次攻击中和 DSIRF 关联的 Github 账号,用于签署漏洞、由 DSIRF 发布的代码签署认证,以及归结于 DSIRF 的其他关于 Subzero 的开源新闻。

微软安全团队发现一家利用Windows零日漏洞销售间谍软件的奥地利公司


路过

雷人

握手

鲜花

鸡蛋

最新评论

联系我们 搜索

联系我们

对话产生契机,讨论收获惊喜, 只为成就无限创举

湖北省 武汉市
汉阳区龙阳大道龙阳大厦A座1419

欢迎来这里一起喝喝茶,
聊聊你的产品。

+86 139 9777 1122
(9:00AM-6:00PM)

代理合作请联系本号码
业务合作请点此处

洽谈合作
admin@vfuw.cn

共享万亿级市场
工作日24小时内回复

加入我们
jiangheng@vfuw.cn

我们欢迎每一个对设计怀
有疯狂激情的人。