Дапамажыце dev.by 🤍
Падтрымаць

Microsoft обвинила австрийскую компанию в создании малвари Subzero

Компания связала хакерскую группировку Knotweed с австрийским поставщиком шпионского ПО DSIRF.

Пакінуць каментарый
Microsoft обвинила австрийскую компанию в создании малвари Subzero

Компания связала хакерскую группировку Knotweed с австрийским поставщиком шпионского ПО DSIRF.

Исследователи обнаружили, что Knotweed атакует европейские и центральноамериканские организации с помощью вредоносного инструментария Subzero. Microsoft подозревает в причастности к разработке DSIRF, которая рекламирует себя как компания, занимающаяся аналитикой, киберкриминалистикой, а также разведкой, связанной с данными. Subzero могут использовать клиенты DSIRF для взлома интересующих их телефонов, компьютеров и других устройств.

Ранее компания RiskIQ обнаружила, что инфраструктура, обслуживающая Subzero, может быть связана с DSIRF, включая официальный сайт и домены компании, которые, скорее всего, использовались для отладки и подготовки Subzero к работе. Аналитики Microsoft Threat Intelligence Center (MSTIC) также пишут о множественных связях между DSIRF и инструментами, которые используются в атаках Knotweed.

В качестве доказательств аналитики сообщили о C&C-инфраструктуре, используемой малварью, связи с DSIRF учетной записи GitHub, которую использовали в одной из атак, сертификате подписи кода, который был выдан DSIRF и применялся для подписи эксплоита. «В рамках исследования этого вредоносного ПО и общения Microsoft с пострадавшими от Subzero выяснилось, что жертвы не заказывали пентестинг или редтиминг, а это подтверждает, что это была несанкционированная и вредоносная деятельность», — заявляют эксперты Microsoft.

Apple разрабатывает специальные режимы защиты от шпионских программ
Apple разрабатывает специальные режимы защиты от шпионских программ
По теме
Apple разрабатывает специальные режимы защиты от шпионских программ
Новый анализ доказывает связь шпионской программы Pegasus с убийством Джамаля Хашкаджи
Новый анализ доказывает связь шпионской программы Pegasus с убийством Джамаля Хашкаджи
По теме
Новый анализ доказывает связь шпионской программы Pegasus с убийством Джамаля Хашкаджи
ФБР обвинило Huawei в производстве шпионского оборудования для слежки за американскими военными
ФБР обвинило Huawei в производстве шпионского оборудования для слежки за американскими военными
По теме
ФБР обвинило Huawei в производстве шпионского оборудования для слежки за американскими военными
Чытайце таксама
«Перапрашыўка ўсяго бізнесу»: генеральны дырэктар Microsoft даў параду кіраўнікам на эпоху ШІ
«Перапрашыўка ўсяго бізнесу»: генеральны дырэктар Microsoft даў параду кіраўнікам на эпоху ШІ
«Перапрашыўка ўсяго бізнесу»: генеральны дырэктар Microsoft даў параду кіраўнікам на эпоху ШІ
«Бурбалка? Не, не чулі». Бігтэхі сказалі, што працягнуць шалёна марнаваць грошы на ШІ
«Бурбалка? Не, не чулі». Бігтэхі сказалі, што працягнуць шалёна марнаваць грошы на ШІ
«Бурбалка? Не, не чулі». Бігтэхі сказалі, што працягнуць шалёна марнаваць грошы на ШІ
1 каментарый
Рыначная капіталізацыя Nvidia прабіла $5 трлн — першая ў свеце
Рыначная капіталізацыя Nvidia прабіла $5 трлн — першая ў свеце
Рыначная капіталізацыя Nvidia прабіла $5 трлн — першая ў свеце
2 каментарыя
GitHub сабраў ШІ-агентаў OpenAI, Google і Anthropic у адным месцы
GitHub сабраў ШІ-агентаў OpenAI, Google і Anthropic у адным месцы
GitHub сабраў ШІ-агентаў OpenAI, Google і Anthropic у адным месцы

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.