7 月 28 日消息,据 The Register 报道,微软的威胁情报中心(MSTIC)称奥地利一家公司销售间谍软件,该软件能够在未经授权的情况下监控律师事务所、银行和咨询公司的电脑。
微软表示,奥地利 DSIRF 公司虽然看起来是一家正规公司,但研究发现该公司跟间谍软件 SubZero(微软称之为 Knotweed)有着各种联系,像是软件使用的命令和控制基础设置与 DSIRF 公司相连、跟 DSIRF 公司相关的 GitHub 账号曾进行一次攻击等。
微软称,该软件曾攻击过奥地利、英国和巴拿马等国家的律师事务所、银行和战略咨询公司。该软件通过电子邮件发送的 PDF 文件传播,利用零日漏洞(zero-days),该软件能够获取电脑的控制权。
值得一提的是,SubZero 软件作为一个木马病毒,它可以完全控制被攻击的系统。当攻击成功后,该软件将会潜伏在后台,并可以捕获屏幕截图、键盘记录甚至从服务器下载插件。
虽然该公司仍在销售间谍软件,但微软已经将该安全漏洞标记为 CVE-2022-22047,并且通过安全补丁将其修复。因此微软建议用户保持系统安全补丁的更新和恶意软件的检测。
IT之家了解到,DSIRF 公司是一家私营攻击公司(Private-Sector Offensive Actors,简称 PSOA),微软将这类公司称之为网络雇佣兵(cyber mercenaries)。DSIRF 公司的网站称,DSIRF 公司为技术、零售、能源和金融领域的跨国公司提供服务,DSIRF 拥有一套收集和分析信息的高度精密技术。
此外,网站还显示该公司可以通过对个人和实体的深入了解来进行调查和风险分析,DSIRF 公司拥有高技术团队来挑战你公司的关键资产。
-
世界聚焦:杭州市市场监督管理局就低价恶性竞争等问题约谈美团、饿了么平台杭州市市场监督管理局7月21日约谈了本市美团、饿了么等外卖送餐平台,要求相关平台落实食品安全管理责任、严禁餐饮商家低价恶...
-
【环球速看料】【环球财经】隔夜美股大涨 海指7月28日继续走高7月28日,海峡时报指数跳空高开,开盘报3216 99点,早盘短暂下探到接近3200点后,开始持续震荡上扬,临近收盘时有小幅回落,...
-
天天最资讯丨【环球财经】印度Sensex30指数7月28日上涨1.87%28日,印度股市的Sensex30指数以56857 79点收盘,较上个交易日收盘时的55816 32点上涨1041 47点,涨幅为1 87%。
-
环球最资讯丨上市银行半年报“预热”成绩亮眼 公募基金二季度逆势加仓部分城商行从刚刚披露的公募基金二季度持仓情况来看,尽管基金二季度整体减仓银行股,却逆势增持了部分苏浙地区的城商行。
-
世界看热讯:J.D. Power:2022年自主新势力汽车品牌产品魅力领跑 合资品牌进步显著J D Power(君迪)28日发布2022中国新能源汽车产品魅力指数研究显示,在汽车产品设计和魅力表现方面,自主新势力全面领跑,...
-
世界聚焦:杭州市市场监督管理局就低价恶性竞争等问题约谈美团、饿了么平台
2022-07-28 20:40:57
-
【环球速看料】【环球财经】隔夜美股大涨 海指7月28日继续走高
2022-07-28 19:30:48
-
天天最资讯丨【环球财经】印度Sensex30指数7月28日上涨1.87%
2022-07-28 18:21:30
-
环球最资讯丨上市银行半年报“预热”成绩亮眼 公募基金二季度逆势加仓部分城商行
2022-07-28 18:44:48
-
世界看热讯:J.D. Power:2022年自主新势力汽车品牌产品魅力领跑 合资品牌进步显著
2022-07-28 15:36:16