Follina 已被用于攻擊歐美政府機(jī)關(guān)

來源:DoNews快訊

在5月底被揭露,且已出現(xiàn)攻擊行動的MSDT 0-day漏洞CVE-2022-30190(也被稱為 Follina),現(xiàn)在也有黑客鎖定歐美政府機(jī)關(guān)下手的事故。Proofpoint發(fā)現(xiàn),有人通過承諾給員工加薪的釣魚郵件,鎖定歐洲政府機(jī)關(guān)與美國地方政府機(jī)關(guān)(少于10個組織),一旦收信人打開附件的檔案,黑客就會通過上述漏洞,在電腦上部署PowerShell代碼來進(jìn)行攻擊,并從多種上網(wǎng)應(yīng)用程序,包含瀏覽器、收信軟件、即時通訊軟件等,竊取賬號密碼信息傳送到黑客的服務(wù)器。

標(biāo)簽: 政府機(jī)關(guān) 地方政府 進(jìn)行攻擊

推薦

財(cái)富更多》

動態(tài)更多》

熱點(diǎn)