黑客利用微软0day漏洞 Follina来攻击欧洲、美国政府
安全
2022-06-11 03:59
声明:该文章来自(E安全)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
随着微软在5月30日揭露修补Windows漏洞CVE-2022-30190后,网安从业者Proofpoint已发现多起企图开采该漏洞的网钓攻击行动,目标对象为欧洲各国及美国政府组织。
微软是在5月30日揭露此一位于Microsoft Support Diagnostic Tool(MSDT)的Windows漏洞CVE-2022-30190,该漏洞允许黑客取得用来呼叫MSDT的程式权限,以执行任意程式。当时微软已收到针对该漏洞的攻击报告,同时网安从业者也公布了锁定该漏洞的不同攻击行动。
目前微软仅建议使用者关闭MSDT的URL协定作为暂时性补救措施,尚未给出修补程式。
Proofpoint说明,此一攻击行动看似由特定政府支持,锁定欧洲及美国政府组织进行网钓攻击,在电子邮件中诓称要帮员工加薪,并附上一个跨平台的RTF档案格式,档案中则藏匿了恶意的Powershell脚本程式。
最终的恶意Powershell脚本程式会检查系统的虚拟化状态,并自浏览器、邮件客户端及文件服务中窃取资讯,还会在机器上进行侦察,再将所有盗来的资讯压缩并传送至黑客服器。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 接续奋斗 共谱新篇 7973267
- 2 敖丙他爸出场 哇声一片 7985863
- 3 金价大涨创历史新高 7883376
- 4 申遗后的首个春节这样过 7708626
- 5 大年初三宜好好休息 7614986
- 6 李宇春第一时间取消连续包月 7546752
- 7 2025春节档首部10亿电影诞生 7442033
- 8 李子柒新春同款AI头像来了 7310885
- 9 看完哪吒2喜欢上申公豹了 7210654
- 10 为什么砂糖橘上都有个小洞 7192973