微軟阻止一傢奧地利公司銷售間諜軟件 其能夠進行未經授權的監控


微軟的威脅情報中心(MSTIC)聲稱它抓住一傢奧地利公司銷售間諜軟件的證據,該惡意軟件實現針對律師事務所、銀行和咨詢公司的未獲授權的監視任務。微軟為此發表一篇詳細的博客,聲稱一傢名為DSIRF的奧地利公司開發並銷售名為SubZero的間諜軟件,微軟方面將其稱為Knotweed。

MSTIC已經發現DSIRF與這些攻擊中使用的漏洞和惡意軟件之間有多種聯系。其中包括惡意軟件使用的命令和控制基礎設施直接與DSIRF相連,一個與DSIRF有關的GitHub賬戶被用於一次攻擊,一個發給DSIRF的代碼簽名證書被用於簽署一個漏洞,以及其他開源新聞報道將SubZero歸於DSIRF。

攻擊是通過一個通過電子郵件發送特別設計後的PDF文件傳播的,結合一個0day Windows漏洞,該攻擊獲得目標機器上的高級別權限。SubZero同時本身是一個rootkit,可以對被攻擊的系統進行完全控制。

DSIRF可以利用以前未知的Windows 0day特權升級漏洞和Adobe Reader遠程代碼執行攻擊來破壞系統,微軟將該安全漏洞標記為CVE ID CVE-2022-22047,並已確認該漏洞已被修補。

在商業基礎上開發和部署惡意軟件的公司被稱為私營部門攻擊者(PSOA),微軟也將其稱為"網絡雇傭兵"。DSIRF很可能是將其間諜軟件作為訪問即服務和黑客雇傭來提供。微軟表示,該公司沒有參與任何目標或行動的運行。

DSIRF網站的一個存檔副本指出,該公司為"技術、零售、能源和金融領域的跨國公司"提供服務。該公司擁有"一套收集和分析信息的高度精密技術"。

該網站還提到該公司可以"通過提供對個人和實體的深入解,進行強化的盡職調查和風險分析過程"。它有"高度復雜的紅藍隊演練來挑戰目標公司最關鍵的資產"。

微軟通過其提交給"打擊外國商業間諜軟件擴散對美國國傢安全的威脅"聽證會的書面證詞文件,基本上重復上述信息。

解更多:

https://www.microsoft.com/security/blog/2022/07/27/untangling-knotweed-european-private-sector-offensive-actor-using-0-day-exploits/


相關推薦

2022-07-28

微軟旗下的多支安全和威脅情報團隊近日發出聯合報告,成功抓住一傢銷售基於未曝光Windows漏洞間諜軟件的奧地利公司。本周三發表的一篇技術博文中,微軟威脅情報中心(MSTIC)披露詳細細節,這與此前在一場聽證會上,微軟

2023-03-28

。例如,據《紐約時報》報道,這意味著它不能從戴爾和微軟等公司購買硬件和軟件。然而,Pegasus遠不是政府使用的唯一間諜軟件。據報道,一名Meta公司的員工的手機被希臘國傢情報機構使用Cytrox的Predator間諜軟件入侵。值得

2022-08-01

大利亞男子因涉嫌創建並向全球數以萬計的網絡犯罪分子銷售黑客工具而被捕。這名24歲的黑客被指控創建並銷售一種遠程訪問木馬,旨在竊取個人信息並監視毫無戒心的目標。該病毒創造者通過銷售該工具賺取30多萬美元,其

2023-04-12

微軟公司和加拿大資安研究機構“公民實驗室”(CitizenLab)今天公佈的新研究顯示,以色列一間公司的黑客工具被用來對付至少10個國傢的記者、反對派人物和倡議組織。路透社報導,公民實驗室在報告中表示,公民實驗室已經

2022-08-17

批準預訂而不必擔心財產損失或噪音投訴。因新系統而被阻止預訂整個房源的人仍能預訂整個住宅的單間,這是因為房主更有可能在現場或者酒店房間。“隨著我們得到更多的預訂和預約,我們會看事情的發展趨勢,看我們的指

2022-06-24

關這些供應商及其能力的信息至關重要。”Google承認,該公司目前追蹤著30多傢間諜軟件制造商,這些公司向政府支持的客戶提供大量復雜的監控軟件。意大利和哈薩克斯坦政府沒有立即回復置評請求。蘋果公司發言人表示,該

2022-07-28

采取行動。11月,美國政府將NSO列入政府的實體名單從而阻止向NSO出售美國技術的行為。NSO已經暫停一些國傢的Pegasus特權,但試圖為其軟件和它試圖對其使用的控制進行辯護。NSO堅持認為,該間諜軟件隻用於尋求追捕罪犯或恐怖

2022-07-22

oogle 表示其已意識到在野外的漏洞利用,而自去年 7 月被微軟和 Citizen Lab 首次曝光以來,相關調查表明該間諜軟件制造商已至少針對百餘名目標發起攻擊。Avast 補充道:在去年 Citizen Lab 更新其惡意軟件以躲避安全檢測後,Candiru

2022-10-17

論請求。NSO否認參與本月早些時候,NSO 告知路透社信息公司, 在以色列當局批準後,它僅將 Pegasus 許可給主權國傢和當局公司的執法和情報公司 ,並在發現不當行為時終止合同。NSO稱它沒有運行 Pegasus,對其利用率沒有任何可

2022-06-26

NSO集團 - 也就是PegASUS間諜軟件背後臭名昭著的監控雇傭公司是同一傢公司,他們向各國各級政府機構兜售商業間諜軟件。Lookout的研究人員認為Hermit已經被哈薩克斯坦政府和意大利當局部署。根據這些發現,Google已經確定瞭這兩

2024-03-28

Lockdown 模式等供應商的緩解措施,這兩種措施都成功地阻止對許多野外使用的漏洞鏈的利用。她補充說:"這表明供應商在安全方面的投資如何能夠產生明顯的影響,使攻擊者更難利用0day利用用戶。"

2024-03-19

府曾對一長串受害者使用間諜軟件。美國財政部本月制裁一傢據稱參與間諜軟件業務的愛爾蘭公司。據白宮稱,其他加入打擊間諜軟件承諾的國傢有芬蘭、德國、日本和韓國。該聲明將於本周在首爾舉行的民主峰會上宣佈,民主

2024-02-06

況決定哪些人屬於這一類別。該官員補充說,簽證限制將阻止那些從濫用商業間諜軟件中獲利或為其提供便利的人前往美國。新政策是根據《移民和國籍法》實施的。這位政府官員拒絕透露國務院是否已經起草一份受影響人員名

2023-12-08

元征集線索,以查明這兩人的身份和下落。Callisto集團被微軟追蹤為"Star Blizzard",被Google威脅分析小組追蹤為"Cold Driver",因長期針對北約國傢,特別是美國和英國開展間諜活動而聞名。2022年5月,Google研究人員將