微软称奥地利一家公司销售间谍软件,已修复相关漏洞-凯时尊龙

当前位置:凯时尊龙-尊龙凯时登录首页 > 探索 > 微软称奥地利一家公司销售间谍软件,已修复相关漏洞 正文

微软称奥地利一家公司销售间谍软件,已修复相关漏洞

来源:凯时尊龙-尊龙凯时登录首页   作者:{typename type="name"/}   时间:2023-05-23 23:14:28

  新酷产品第一时间免费试玩,微软还有众多优质达人分享独到生活经验,称奥快来新浪众测,地利谍软体验各领域最前沿、家公件已最有趣、司销售间最好玩的修复相关产品吧~!下载客户端还能获得专享福利哦!漏洞

  据 the register 报道,微软微软的称奥威胁情报中心(mstic)称奥地利一家公司销售间谍软件,该软件能够在未经授权的地利谍软情况下监控律师事务所、银行和咨询公司的家公件已电脑。

  微软表示,司销售间奥地利 dsirf 公司虽然看起来是修复相关一家正规公司,但研究发现该公司跟间谍软件 subzero(微软称之为 knotweed)有着各种联系,漏洞像是微软软件使用的命令和控制基础设置与 dsirf 公司相连、跟 dsirf 公司相关的 github 账号曾进行一次攻击等。

  微软称,该软件曾攻击过奥地利、英国和巴拿马等国家的律师事务所、银行和战略咨询公司。该软件通过电子邮件发送的 pdf 文件传播,利用零日漏洞(zero-days),该软件能够获取电脑的控制权。

  值得一提的是,subzero 软件作为一个木马病毒,它可以完全控制被攻击的系统。当攻击成功后,该软件将会潜伏在后台,并可以捕获屏幕截图、键盘记录甚至从服务器下载插件。

  虽然该公司仍在销售间谍软件,但微软已经将该安全漏洞标记为 cve-2022-22047,并且通过安全补丁将其修复。因此微软建议用户保持系统安全补丁的更新和恶意软件的检测。

  it之家了解到,dsirf 公司是一家私营攻击公司(private-sector offensive actors,简称 psoa),微软将这类公司称之为网络雇佣兵(cyber mercenaries)。dsirf 公司的网站称,dsirf 公司为技术、零售、能源和金融领域的跨国公司提供服务,dsirf 拥有一套收集和分析信息的高度精密技术。

  此外,网站还显示该公司可以通过对个人和实体的深入了解来进行调查和风险分析,dsirf 公司拥有高技术团队来挑战你公司的关键资产。

标签:

责任编辑:{typename type="name"/}

网站地图