Microsoft Word Exploit链接到乌克兰冲突的网络目录
为Bromley和Croydon展望无人驾驶汽车
Druva Research表明,成本节省仍然缺乏云用户的供不应求
它必须为启用物联网的数字工作场所准备
NHS数字人员有冗余的风险,作为重组的一部分
印度IT巨头TCS将IBM和埃森哲视为最近的竞争对手
百度将分享自动车辆技术
Newisys Bare Metal NVME盒子目标性能市场
培训H-1B持有的替代品的IT工人旨在为国会瞄准
Atos为数字苏格兰展示了愿景
Fintech初创公司在英国观看
国会议员调查数字政府进度
语音设置为项目进入工作场所,预测Gartner报告
NSA建议使用虚拟化来保护智能手机
AMD展示了Vega在NAB处理8K图形的能力
科技不会解决海关边境问题,欧盟委员会的房子发现
视频:中兴通讯的第一个Android SmartWatch在这里
Apple订购了来自三星的7000万个可弯曲的OLED屏幕,为新的iPhone
由于数据库不佳,数字项目失败
金融服务公司面临潜在的安全重磅炸弹
网络安全双代理在英国最常见
三星可以用S8智能手机重试势头
近三分之一的组织仍然没有准备好gdpr
框改变平台定价以简化开发人员的采用
三星将在Galaxy S8之后推出新的旗舰智能手机月
谷歌的Android Hacking比赛未能吸引漏洞利用
阿森纳将Acronis放入防御分析云备份
Xero击中了史诗百万客户标记
劳工处指责谷歌的妇女
Qualcomm的快速充电4即将到来的Middear
随着3月份的疯狂今晚一包,安全技术准备好了
寻找正确的网络安全产品的顶级提示
OpenReach完成历史上最大的统治转移
银行黑客离开了线索,可能将它们与朝鲜联系起来
CloudFlare希望保护IOT连接到互联网
AT&T测试开关以获得更好的未来服务
常问问题:Blackberry / TCL可以恢复其智能手机Mojo吗?
政府泵5100万英镑进入威尔士科科技中心
伦敦科技初创公司授予15,000英镑,作为市长的“智能城市”倡议的一部分
微软的酷量子计算计划包括低温记忆
企业可以保存Facebook机器人吗?
Oracle计划'Startup组织'专注于云计算,AI和VR
全国建筑协会增加了超过十亿英镑的花费
机器到机器的“声音”有一个名字,唧唧声和一个利基
修补程序将基于英特尔的PC与企业Bug滚出本周
CIO采访:Richard Corbridge,Cdio,利兹教学医院
谷歌成为第一家外国互联网公司在古巴推出服务
Porsche Informatik部署OpenShift以加速软件开发
Microsoft Paces交付Windows 10升级
怀托斯推出同日制交付试验
您的位置:首页 >科技 > 消费电子 >

Microsoft Word Exploit链接到乌克兰冲突的网络目录

2021-08-13 17:44:38 [来源]:

最近,最近过的Microsoft Office漏洞最近用于将间谍软件交给俄语目标,在可能的春季可能的情况下。

安全公司Fireeye注意到入侵尝试,即攻击黑客正在使用的严重软件漏洞使用来工艺恶意Microsoft Word文档。

星期三,Fireeye表示,它揭开了一次武器化俄罗斯军事训练手册的一次攻击。一旦打开,恶意文件将提供芬金,这是一家被销售到政府的监视软件。

目前尚不清楚文件是谁的目标。但是,它似乎已在顿涅茨克人民共和国发表,这是乌克兰的一个分体势地区,这是俄罗斯支持。

菲斯皮,又称Finfisher,是由伽马集团的子公司开发的,该公司是一家专门从事监测和监测设备的欧洲公司。根据市民实验室的2015年调查,根据2015年调查,已怀疑三十三个政府使用该公司的间谍软件。

Fireeye表示,恶意俄罗斯训练手册可以向受害者的计算机下载额外的恶意软件有效载荷,以及另一个假文件,声称是批准森林管理计划的俄罗斯法令。

攻击似乎已发生在Microsoft在Microsoft意识到漏洞之前的几个月。鉴于伽玛集团可能拥有长长的政府客户名单,Fireeye怀疑其他各方可能以同样的方式攻击目标,使用Finspy。

关于Microsoft漏洞的知识也可能已在黑客社区中传播。

3月份,使用漏洞找到了一个单独的攻击,而是提供涉及金融犯罪所涉及的恶意软件。

然而,Fireeye表示,这次攻击和反对俄语目标的入侵尝试共享类似的代码。这表明不同的黑客组可能已经有关来自同一来源的Microsoft漏洞的信息。

幸运的是,微软周二发出了补丁来解决缺陷。安全研究人员警告,开业电子邮件附件仍然是恶意软件感染的主要来源。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。