Support us

Microsoft обвинила австрийскую компанию в создании малвари Subzero

Компания связала хакерскую группировку Knotweed с австрийским поставщиком шпионского ПО DSIRF.

Оставить комментарий
Microsoft обвинила австрийскую компанию в создании малвари Subzero

Компания связала хакерскую группировку Knotweed с австрийским поставщиком шпионского ПО DSIRF.

Исследователи обнаружили, что Knotweed атакует европейские и центральноамериканские организации с помощью вредоносного инструментария Subzero. Microsoft подозревает в причастности к разработке DSIRF, которая рекламирует себя как компания, занимающаяся аналитикой, киберкриминалистикой, а также разведкой, связанной с данными. Subzero могут использовать клиенты DSIRF для взлома интересующих их телефонов, компьютеров и других устройств.

Ранее компания RiskIQ обнаружила, что инфраструктура, обслуживающая Subzero, может быть связана с DSIRF, включая официальный сайт и домены компании, которые, скорее всего, использовались для отладки и подготовки Subzero к работе. Аналитики Microsoft Threat Intelligence Center (MSTIC) также пишут о множественных связях между DSIRF и инструментами, которые используются в атаках Knotweed.

В качестве доказательств аналитики сообщили о C&C-инфраструктуре, используемой малварью, связи с DSIRF учетной записи GitHub, которую использовали в одной из атак, сертификате подписи кода, который был выдан DSIRF и применялся для подписи эксплоита. «В рамках исследования этого вредоносного ПО и общения Microsoft с пострадавшими от Subzero выяснилось, что жертвы не заказывали пентестинг или редтиминг, а это подтверждает, что это была несанкционированная и вредоносная деятельность», — заявляют эксперты Microsoft.

Apple разрабатывает специальные режимы защиты от шпионских программ
Apple разрабатывает специальные режимы защиты от шпионских программ
По теме
Apple разрабатывает специальные режимы защиты от шпионских программ
Новый анализ доказывает связь шпионской программы Pegasus с убийством Джамаля Хашкаджи
Новый анализ доказывает связь шпионской программы Pegasus с убийством Джамаля Хашкаджи
По теме
Новый анализ доказывает связь шпионской программы Pegasus с убийством Джамаля Хашкаджи
ФБР обвинило Huawei в производстве шпионского оборудования для слежки за американскими военными
ФБР обвинило Huawei в производстве шпионского оборудования для слежки за американскими военными
По теме
ФБР обвинило Huawei в производстве шпионского оборудования для слежки за американскими военными
Читайте также
Шаг к независимости: Microsoft представила свою первую рассуждающую ИИ-модель
Шаг к независимости: Microsoft представила свою первую рассуждающую ИИ-модель
Шаг к независимости: Microsoft представила свою первую рассуждающую ИИ-модель
Microsoft представила офисного ИИ-агента на базе OpenClaw
Microsoft представила офисного ИИ-агента на базе OpenClaw
Microsoft представила офисного ИИ-агента на базе OpenClaw
ЕС подготовил законопроект, который отрежет американских техногигантов от гостендеров
ЕС подготовил законопроект, который отрежет американских техногигантов от гостендеров
ЕС подготовил законопроект, который отрежет американских техногигантов от гостендеров
«Это шутка?»: новые цены GitHub Copilot разозлили разрабов
«Это шутка?»: новые цены GitHub Copilot разозлили разрабов
«Это шутка?»: новые цены GitHub Copilot разозлили разрабов
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.