Microsoft: Subzero muhtemelen bir durum Truva Atı olarak geliştirildi 

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Viyanalı bir şirketin kötü amaçlı yazılım için birkaç 0-day exploit kullandığı söyleniyor. Microsoft uzmanları birkaç saldırıyı izledi ve değerlendirdi. Knotweed kod adlı DSIRF şirketi, bu konuda "taciz edici hiçbir şey" görmek istemiyor. ​Subzero istismarı kesinlikle DSIRF'ten ve muhtemelen gelişmiş bir Truva Atı'ndan gelmelidir.

Eskisi gibi heise.de bildirildiğine göre Microsoft, kendilerinin özel olarak geliştirilmiş bir devlet Truva Atı kullandıkları söylendiği için Viyanalı DSIRF şirketinden şikayet ediyor. Subzero ile Şubat 2020'den bu yana avukatlar veya bankalar gibi birçok hedef hacklendi ve izlendi. DSIRF bu gerçeğe itiraz etmez, ancak kötüye kullanımı reddeder.

Subzero zaten 2020'den beri kullanılıyor

Bir reklam sunumunda DSIRF'in iş alanlarının nasıl göründüğünü açıkladığı söyleniyor: biyometri, BT kanıtlarının korunması, seçimlerin ve seçim kampanyalarının analizi ve siber savaş. Bu kapsamda, Subzero Trojan'ın yeni nesil çevrimiçi savaş için bir silah olarak ilan edildiği söyleniyor. Karşı portal heise.de Subzero, AB ülkelerinde resmi kullanıma yönelik bir yazılım olarak tanımlanıyordu. Bir devlet truva atı için biraz karmaşık.

Microsoft kendi analizinde 2021 ve 2022'de bulunan siber saldırıları anlatıyor. Örneğin: “Microsoft Tehdit İstihbarat Merkezi (MSTIC), Mayıs 2022'de bir Adobe Reader Uzaktan Kod Yürütme (RCE) ve 0 Günlük Windows Ayrıcalık Yükseltmesi buldu. Subzero'nun konuşlandırılmasına yol açan bir saldırıda kullanılan İstismar Zinciri”.

Microsoft Tehdit İstihbarat Merkezi araştırma yürütüyor

İstismarlar, kurbana e-postayla gönderilen bir PDF belgesinde paketlendi. Microsoft, istismar zincirinin PDF veya Adobe Reader RCE bölümünü elde edemedi, ancak kurbanın Adobe Reader sürümü Ocak 2022'de yayınlandı, bu da kullanılan istismarın ya Ocak ve Mayıs arasında geliştirilen 1 günlük bir istismar olduğu anlamına geliyor. veya 0 günlük bir istismar. KNOTWEED'in diğer 0-günleri kapsamlı şekilde kullanmasına dayanarak, Adobe Reader RCE'nin 0-günlük bir istismar olduğuna dair makul bir güvenimiz var. Windows istismarı, MSRC tarafından analiz edildi, 0 günlük bir istismar olduğu bulundu ve ardından Temmuz 2022'de CVE-2022-22047 olarak yamalandı.

Subzero saldırısının Microsoft Defender algılama adını gösteren farklı aşamaları vardır: kalıcı yükleyici için Jumplump ve ana kötü amaçlı yazılım için Corelump. Microsoft'un bunun için birçok teknik açıklama içeren ayrıntılı bir blog gönderisi var.

Microsoft.com'da daha fazlası

 


Microsoft Almanya Hakkında

Microsoft Deutschland GmbH, 1983 yılında Microsoft Corporation'ın (Redmond, ABD) Almanya'daki yan kuruluşu olarak kuruldu. Microsoft, gezegendeki her kişiyi ve her kuruluşu daha fazlasını başarması için güçlendirmeye kararlıdır. Bu zorluğun üstesinden ancak birlikte gelinebilir, bu nedenle çeşitlilik ve kapsayıcılık en başından beri kurum kültürüne sıkı sıkıya bağlıdır.

Akıllı bulut ve akıllı uç çağında üretken yazılım çözümleri ve modern hizmetlerin dünyanın önde gelen üreticisi ve yenilikçi donanım geliştiricisi olarak Microsoft, dijital dönüşümden yararlanmalarına yardımcı olmak için müşterilerini bir ortak olarak görüyor. Çözüm geliştirirken güvenlik ve gizlilik en önemli önceliklerdir. Dünyanın en büyük katkı sağlayıcısı olan Microsoft, önde gelen geliştirici platformu GitHub aracılığıyla açık kaynak teknolojisini kullanıyor. En büyük kariyer ağı olan LinkedIn ile Microsoft, dünya çapında profesyonel ağ oluşturmayı destekler.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku