首页 > 业界 > 关键词  > 微软最新资讯  > 正文

微软阻止一家奥地利公司销售间谍软件 其能够进行未经授权的监控

2022-07-28 07:52 · 稿源: cnbeta

微软的威胁情报中心(MSTIC)声称它抓住了一家奥地利公司销售间谍软件的证据,该恶意软件实现了针对律师事务所、银行和咨询公司的未获授权的监视任务。微软为此发表了一篇详细的博客,声称一家名为DSIRF的奥地利公司开发并销售名为SubZero的间谍软件,微软方面将其称为Knotweed。

MSTIC已经发现DSIRF与这些攻击中使用的漏洞和恶意软件之间有多种联系。其中包括恶意软件使用的命令和控制基础设施直接与DSIRF相连,一个与DSIRF有关的GitHub账户被用于一次攻击,一个发给DSIRF的代码签名证书被用于签署一个漏洞,以及其他开源新闻报道将SubZero归于DSIRF。

攻击是通过一个通过电子邮件发送特别设计后的PDF文件传播的,结合一个0day Windows漏洞,该攻击获得了目标机器上的高级别权限。SubZero同时本身是一个rootkit,可以对被攻击的系统进行完全控制。

Fig1-Valid-digital-signature-from-DSIRF.png

DSIRF可以利用以前未知的Windows 0day特权升级漏洞和Adobe Reader远程代码执行攻击来破坏系统,微软将该安全漏洞标记为CVE ID CVE-2022-22047,并已确认该漏洞已被修补。

在商业基础上开发和部署恶意软件的公司被称为私营部门攻击者(PSOA),微软也将其称为"网络雇佣兵"。DSIRF很可能是将其间谍软件作为访问即服务和黑客雇佣来提供。微软表示,该公司没有参与任何目标或行动的运行。

DSIRF网站的一个存档副本指出,该公司为"技术、零售、能源和金融领域的跨国公司"提供服务。该公司拥有"一套收集和分析信息的高度精密技术"。

该网站还提到该公司可以"通过提供对个人和实体的深入了解,进行强化的尽职调查和风险分析过程"。它有"高度复杂的红蓝队演练来挑战目标公司最关键的资产"。

微软通过其提交给"打击外国商业间谍软件扩散对美国国家安全的威胁"听证会的书面证词文件,基本上重复了上述信息。

了解更多:

https://www.microsoft.com/security/blog/2022/07/27/untangling-knotweed-european-private-sector-offensive-actor-using-0-day-exploits/

举报

  • 相关推荐
  • 看着好想买!微软推出Windows XP限量定制洞洞鞋:570元左右

    微软在庆祝成立50周年之际,推出了一款让人意想不到的怀旧产品Windows XP定制版洞洞鞋。 这款被称为微软50周年独家版”的洞洞鞋,以Windows XP的经典桌面壁纸为设计灵感,将蓝天和绿地的元素融入鞋面设计中,瞬间唤起了许多用户的回忆。 不仅在设计上充满怀旧感,还附带了六个定制的Microsoft Jibbitz鞋饰,包括MSN标志、Internet Explorer图标、经典的Clippy办公助手、鼠标指针等。

  • 继英伟达之后 微软成第2家市值破4万亿美元公司

    今日,科技行业迎来一则重磅消息:微软市值成功突破4万亿美元大关,成为继英伟达之后全球第二家达成此里程碑的公司。值得一提的是,全球首家市值突破4万亿美元的企业英伟达于本月7月9日达成该成就,微软此次仅比其晚了22天。

  • AI4Test vs. Test4AI:谁将主导未来软件测试未来?

    本文探讨AI技术对软件测试领域的双重变革:AI4Test(AI赋能传统测试)和Test4AI(AI系统测试)。AI4Test通过自然语言处理、视觉识别等技术提升测试效率,如Testin平台实现99%的识别精度;Test4AI则专注大模型幻觉检测、偏见分析等新挑战。金融和自动驾驶领域已显现应用价值,但面临数据依赖和复合型人才短缺问题。未来趋势包括:大模型即服务(MaaS)融合、全链路自动化、重构概率化质量评估标准。Gartner预测到2026年40%企业将采用AI全自动测试。这场变革正重新定义质量保障边界,推动测试人员从"脚本工人"转型为"质量策略师"。

  • 2025年生产制造行业ERP软件TOP10对比

    文章介绍了2025年生产制造行业ERP软件TOP10排名,重点分析了各厂商的技术创新、产品功能、行业适配度、客户口碑及市场占有率等关键指标。智邦国际一体化ERP凭借技术创新和跨行业适配能力位居榜首,鼎捷数字在半导体行业表现突出,用友网络提供全场景解决方案,金蝶国际聚焦云生态转型,浪潮云ERP在国企市场占据优势。国际厂商SAP和Oracle凭借全球化能力上榜,汉得信息专注AI赋能,天心天思主打性价比,浩方软件以免费模式服务中小企业。该排名为制造企业ERP选型提供了专业参考。

  • 润和软件携丰富金融行业实践成果亮相2025世界人工智能大会

    润和软件在2025世界人工智能大会(WAIC2025)上展示了JettoAI+智能助手平台等系列智慧金融解决方案,包括测试智能助手、消保助手、研报助手等创新产品。作为金融科技领域领先企业,润和软件深耕AI与金融业务融合,已服务6大国有银行、12家股份制银行及超280家中小金融机构。报告显示中国金融科技市场预计将以13.3%复合增长率高速增长,2028年科技投入或突破6500亿元。润和软件�

  • 北京大学 鲲鹏昇腾科教创新卓越中心突破:自主创新软件SPONGE性能超越国际主流GPU方案

    北京大学杨立江团队在鹏城处理器支持下,成功优化分子模拟软件SPONGE,实现性能超越国际主流GPU水平。该成果通过区域分解并行算法和数学库优化,使并行效率提升80%;利用矩阵加速能力提升模型推理速度,单鹏城处理器性能达国际GPU的102%。优化后的SPONGE已应用于生物大分子相互作用模拟,为生命科学研究提供有力工具。相关代码已部分开源,未来将持续推动国产计算平台在前沿科技领域的创新应用。

  • 中国成为微软必应全球第一大市场,这绝非偶然

    微软旗下必应搜索在中国市场表现亮眼,2025年6月PC端市场份额达40.23%,连续12个月位居第一。其成功得益于AI技术驱动、微软生态协同及本土化创新:1)集成GPT-4的C opilot重构搜索逻辑,用户停留时间显著增长;2)Windows+Office生态赋能,企业端Bing Chat Enterprise快速普及;3)精准广告系统使点击成本下降25%-44%,年广告收入达125.8亿美元。当前全球搜索战争已升级为AI生态竞争,必应虽�

  • 麒麟软件破解CVE修复困局:智能补丁管理实现十倍效率跃升

    文章介绍了银河麒麟迁移运维平台提供的一站式CVE漏洞修复解决方案。该平台基于"预防-检测-响应-优化"闭环模型,覆盖漏洞全生命周期管理,具有补丁生命周期管理、智能漏洞分析、官方补丁高效分发等核心优势。平台支持热补丁技术实现内核漏洞"秒修",保障业务连续性达99.99%,并适配混合云环境。某大型银行案例显示,该方案将高危漏洞修复时效从72小时缩短至4小时。平台基于国产银河麒麟操作系统开发,提供可视化运维界面,支持配置管理、漏洞修复、监控告警等核心运维场景,已广泛应用于金融、电信、政府等行业,助力企业提升安全防护能力。

  • 2天内先后被骗2次 50万差点给了骗子:手机被植入远程操控软件

    近日,上海闵行区发生一起针对老年人的连续诈骗事件。67岁的程女士在两天内先后遭遇“客服退费”和“情感交友”两种骗局,险些损失50万元养老钱。 7月5日晚,程女士接到自称电商平台客服的电话,在对方诱导下泄露银行卡信息并安装远程操控软件,期间拒接多个反诈专线提醒。民警鲁力斌及时赶到,切断操作并指导其关闭手机,避免资金被转走。

  • ​汽车软件质量管控新范式:AI 驱动的智能座舱测试革新(Testin云测案例)

    文章概述了汽车产业智能化转型趋势,指出智能化、网联化、电动化"三驾马车"正重塑行业格局。重点介绍了Testin云测凭借XAgent智能座舱AI测试系统入选"2025汽车智能服务企业TOP50",成为唯一获选的AI测试服务商。该系统融合机器视觉、自然语言处理等AI技术,支持跨端自动化测试,实现测试效率提升3倍、缺陷检测率提升55%,帮助某头部车企节省超千万元测试成本。文章强调AI测试技术正成为解决汽车软件质量与安全难题的关键,Testin云测作为行业先行者,将持续推动汽车产业智能化升级。

热文

  • 3 天
  • 7天