科技信息资讯,更全更新信息实报!
首页 > IT业界> 正文

微软称奥地利一家公司销售间谍软件,已修复相关漏洞

来源: 发布时间:2022-07-28 14:37
浏览:29

IT之家7 月 28 日消息,据 The Register 报道,微软的威胁情报中心(MSTIC)称奥地利一家公司销售间谍软件,该软件能够在未经授权的情况下监控律师事务所、银行和咨询公司的电脑。

微软表示,奥地利 DSIRF 公司虽然看起来是一家正规公司,但研究发现该公司跟间谍软件 SubZero(微软称之为 Knotweed)有着各种联系,像是软件使用的命令和控制基础设置与 DSIRF 公司相连、跟 DSIRF 公司相关的 GitHub 账号曾进行一次攻击等。

微软称,该软件曾攻击过奥地利、英国和巴拿马等国家的律师事务所、银行和战略咨询公司。该软件通过电子邮件发送的 PDF 文件传播,利用零日漏洞(zero-days),该软件能够获取电脑的控制权。

值得一提的是,SubZero 软件作为一个木马病毒,它可以完全控制被攻击的系统。当攻击成功后,该软件将会潜伏在后台,并可以捕获屏幕截图、键盘记录甚至从服务器下载插件。

虽然该公司仍在销售间谍软件,但微软已经将该安全漏洞标记为 CVE-2022-22047,并且通过安全补丁将其修复。因此微软建议用户保持系统安全补丁的更新和恶意软件的检测。

IT之家了解到,DSIRF 公司是一家私营攻击公司(Private-Sector Offensive Actors,简称 PSOA),微软将这类公司称之为网络雇佣兵(cyber mercenaries)。DSIRF 公司的网站称,DSIRF 公司为技术、零售、能源和金融领域的跨国公司提供服务,DSIRF 拥有一套收集和分析信息的高度精密技术。

此外,网站还显示该公司可以通过对个人和实体的深入了解来进行调查和风险分析,DSIRF 公司拥有高技术团队来挑战你公司的关键资产。

热门文章

  • 重磅官宣!2022(第八届)先进技术应用与产业化
    重磅官宣!2022(第八届)先进技术应用与产业化 发展深度对接大会开幕在即

    重磅官宣!2022(第八届)先进技术应用与产业化

    2022年12月27日-30日,2022(第八届)先进技术应用于产业化发展深度对接大会将在广州开发区召开。本届大会以聚焦...

  • 西南山城里的618:大容量、大尺寸、新功能家电热
    西南山城里的618:大容量、大尺寸、新功能家电热销

    西南山城里的618:大容量、大尺寸、新功能家电热

    又是一年618,在高线市场消费者已经习惯于次日达甚至当日达的极速购物效率的当下,来自广袤县域乃至乡镇市场消费者也在以独有的方式加

  • 又一个时代的眼泪 运营22年的霏凡论坛宣布关闭
    又一个时代的眼泪 运营22年的霏凡论坛宣布关闭

    又一个时代的眼泪 运营22年的霏凡论坛宣布关闭

    6月14日消息,与现在微博、短视频不同,刷BBS曾经是早期网民的必备技能,20多年前活跃着很多论坛,然而强大如天涯、猫扑、西祠这

  • 亚马逊收购iRobot获英国批准
    亚马逊收购iRobot获英国批准

    亚马逊收购iRobot获英国批准

    经济观察网 记者 冯庆艳亚马逊(AMZN US)对iRobot(IRBT US)的收购案取得了重大进展。当地时间6月16日,这一

  • 知乎C端业务起势,如何平衡用户体验与商业化创收?
    知乎C端业务起势,如何平衡用户体验与商业化创收?

    知乎C端业务起势,如何平衡用户体验与商业化创收?

    《投资者网》侯书青近日,知乎公布了2023年第一季度财报,知乎在这一季实现了上市以来首次经营现金流转正,运营亏损同比收窄,降本增

  • 京东、淘宝天猫、拼多多等竞逐“全网最低价”,这届
    京东、淘宝天猫、拼多多等竞逐“全网最低价”,这届618到底有多“卷”?

    京东、淘宝天猫、拼多多等竞逐“全网最低价”,这届

    图片来源:图虫创意让利,才能跑马圈地。价格话题横亘电商行业发展始终, 近年来各大电商平台打响了补贴以及扶持价格战,商家和平台也一

人工智能

更多 >

物联网

更多 >