黑客利用微软零时差漏洞 Follina 来攻击欧洲、美国政府

VSole2022-06-09 06:45:59

随着微软在5月30日揭露修补Windows漏洞CVE-2022-30190后,网安从业者Proofpoint已发现多起企图开采该漏洞的网钓攻击行动,目标对象为欧洲各国及美国政府组织。

 

微软是在5月30日揭露此一位于Microsoft Support Diagnostic Tool(MSDT)的Windows漏洞CVE-2022-30190,该漏洞允许黑客取得用来呼叫MSDT的程式权限,以执行任意程式。当时微软已收到针对该漏洞的攻击报告,同时网安从业者也公布了锁定该漏洞的不同攻击行动。

 

目前微软仅建议使用者关闭MSDT的URL协定作为暂时性补救措施,尚未给出修补程式。

 

Proofpoint说明,此一攻击行动看似由特定政府支持,锁定欧洲及美国政府组织进行网钓攻击,在电子邮件中诓称要帮员工加薪,并附上一个跨平台的RTF档案格式,档案中则藏匿了恶意的Powershell脚本程式。

 

最终的恶意Powershell脚本程式会检查系统的虚拟化状态,并自浏览器、邮件客户端及文件服务中窃取资讯,还会在机器上进行侦察,再将所有盗来的资讯压缩并传送至黑客服器。

黑客美国政府
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国政府千万美金悬赏两名伊朗黑客,欲挽回大选遭干涉的颜面。
CISA发布了一份安全咨询警告,告称隶属于中国国家安全部的与中国有关联的APT组织实施了一波攻击。中国由国家资助的黑客美国政府网络进行了调查,寻找易受攻击的网络设备,这些设备可能会被利用最近披露的漏洞进行攻击。CVE-2019-19781使演员能够执行目录遍历攻击。根据该通报,一些攻击已经成功,并使中国黑客能够渗透到联邦网络。威胁参与者正在使用破解版本作为其攻击的一部分,以使对受感染系统的后门访问和在网络上部署其他工具成为可能。
3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告诉POLITICO,他们希望华盛顿和莫斯科在如何使用数字武器时表现出谨慎态度。但就目前而言,美国最可能的做法是缓慢而谨慎地应对与俄罗斯的任何网络冲突,同时希望俄罗斯人也这样做。 在俄罗斯 军事打击 乌克兰期间,对这
3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告诉POLITICO,他们希望华盛顿和莫斯科在如何使用数字武器时表现出谨慎态度。
NotPetya蠕虫最终在全球蔓延,是迄今为止造成经济损失最大的网络攻击,损失高达100亿美元。
联邦调查局和CISA在当地时间16日发布的联合公告中透露,一个未具名的伊朗支持的威胁组织入侵了联邦民事行政部门组织,以部署XMRig加密恶意软件。
最新调查显示,SolarWinds黑客窃取的信息包括反情报(反间谍)调查情况、针对俄罗斯个人的制裁政策以及美国官方对新冠肺炎疫情的反应等内容
APT黑客正在获取用户和管理员认证以建立永久访问权限,以确定并窃取高价值数据。迄今为止,FBI和CISA暂无证据表明该APT黑客有意破坏航空、教育、选举或政府的运营。但黑客可能正在寻求机会以干扰美国政治。虽然FBI和CISA尚未证实SLTT政府网络存储的选举数据受到损害,但仍存在一定的泄露风险。
一位不愿透露姓名的高级政府官员向CyberScoop透露,此次DEFCON的AI红队活动是首次公开评估大型语言模型。这不是华盛顿首次邀请DEF CON白帽黑客社区寻找关键新兴技术的弱点。据悉,今年的DEF CON人工智能漏洞搜寻活动将基于Scale AI开发的AI评估平台,Scale AI是一家为AI应用程序提供培训的加利福尼亚公司。
微软表示,在过去一年里,该公司发现的由国家支持的黑客活动中,R国占了58%,主要攻击目标中排在首位的是美国的政府机构和智库,其次是乌克兰、英国和欧洲北约成员国。 在截至2021年6月30日的一年中,由R国政府支持的黑客的成功率达到了32%,而此前同期12个月的成功率为21%。
VSole
网络安全专家