您的当前位置:首页 >系统运维 >微软称发现奥地利间谍团伙,利用Windows和Adobe 0day攻击欧洲组织 正文
时间:2025-11-04 16:54:46 来源:网络整理编辑:系统运维
7月28日消息,微软安全和威胁情报团队称发现一家奥地利公司销售间谍软件DSIRF,该软件是基于未知的Windows漏洞开发。当前的受害者包括奥地利、英国和巴拿马等国的律师事务所、银行和战略咨询公司。
7月28日消息,微软微软安全和威胁情报团队称发现一家奥地利公司销售间谍软件DSIRF,现奥该软件是地利基于未知的Windows漏洞开发。当前的间谍受害者包括奥地利、英国和巴拿马等国的团伙律师事务所、银行和战略咨询公司。利用

DSIRF声称帮助跨国公司进行风险分析和收集商业情报。攻击微软威胁情报中心(MSTIC)分析发现,欧洲间谍软件DSIRF利用Windows的组织零日特权升级漏洞和Adobe Reader远程代码漏洞执行攻击。微软表示,微软DSIRF利用的现奥漏洞目前在更新补丁中已经修补。在内部,地利微软以代号KNOTWEED对DSIRF进行追踪,间谍并表示该公司还与SubZero恶意软件的源码库团伙开发和销售有关。
MSTIC发现DSIRF与恶意软件之间有多种联系,利用包括恶意软件使用的命令和控制基础设施直接链接到DSIRF、一个与DSIRF相关的GitHub账户被用于一次攻击、发给DSIRF的代码签名证书被用于签署一个漏洞。
攻击中出现的CVE-2022-22047漏洞能从沙盒中逃脱。微软解释,该漏洞链开始时,从沙盒中的Adobe Reader渲染器进程写入一个恶意DLL到磁盘。然后,CVE-2022-22047漏洞被用来瞄准一个系统进程,通过提供一个应用程序清单,其中有一个未记录的属性,香港云服务器指定恶意DLL的路径。当系统进程下一次生成时,恶意激活上下文中的属性被使用,恶意DLL从给定的路径加载,从而执行系统级代码。
调查人员已经确定了DSIRF控制下的一系列IP地址,该基础设施主要由Digital Ocean和Choopa托管,至少从2020年2月开始就积极为恶意软件提供服务,并持续到现在。
微软建议保持最新的补丁和恶意软件检测,并注意破坏后的行动,如凭证转储和启用明文凭证。
站群服务器电脑U盘更换教程(学会轻松更换电脑U盘,让你的数据存储更安全)2025-11-04 16:20
windows 7资源管理器的常见应用技巧(图文教程)2025-11-04 15:59
windows 7下双击桌面快捷方式提示无法验证创建此文件的人员2025-11-04 15:39
浅析Win 7中如何创建宽带连接的图文教程2025-11-04 15:20
搭建个人服务器的费用标准(详细解析自己搭建服务器所需的费用和预算)2025-11-04 15:18
安装windows 7时出现windows无法安装...选中磁盘采用GPT分区形式2025-11-04 15:11
windows 7不能正常启动的解决办法(图文教程)2025-11-04 15:11
正在使用的系统是什么版本如何查看windows 7系统详情2025-11-04 15:09
解决电脑显示360错误的有效方法(快速修复电脑显示360错误,让您的电脑正常运行)2025-11-04 14:15
window7系统多图切换桌面背景壁纸自定义步骤2025-11-04 14:08
台式电脑内置喇叭安装教程(一步步教你如何给台式电脑安装内置喇叭)2025-11-04 16:47
windows 7系统中怎么添加账户 windows 7电脑添加账户的图文步骤2025-11-04 16:30
多刚安装windows 7系统如何查看自己电脑的硬件配置2025-11-04 16:21
windows 7的防火墙打不开(无法启动windows firewall服务)2025-11-04 16:03
微信文件大小限制解除所需时间(突破微信文件大小限制需要多久?)2025-11-04 15:59
windows 7旗舰版系统调整任务栏宽度及位置比如将其调到桌面右侧2025-11-04 15:47
windows 7系统下如何安装无线路由器实现无线上网2025-11-04 15:31
windows 7关闭放大镜自启功能不让其自启动2025-11-04 15:30
用卡纸打造立体电脑(DIY卡纸立体电脑的简易教程)2025-11-04 14:55
windows7开机自动启动WIFI热点共享无线网络2025-11-04 14:30