您现在的位置是:IT资讯 >>正文
零日攻击利用 WinRAR 安全漏洞锁定交易者
IT资讯5人已围观
简介Group-IB 的最新发现显示,自 2023 年 4 月以来, WinRAR 压缩软件中一个最近修补的安全漏洞已被利用为零日漏洞。该漏洞被标记为 CVE-2023-38831,允许威胁者仿用文件扩展 ...

Group-IB 的零日利用漏洞最新发现显示 ,自 2023 年 4 月以来 ,攻击 WinRAR 压缩软件中一个最近修补的安全安全漏洞已被利用为零日漏洞 。
该漏洞被标记为 CVE-2023-38831 ,锁定允许威胁者仿用文件扩展名,交易从而在伪装成看似无害的零日利用漏洞图像或文本文件的压缩包中启动恶意脚本 。2023 年 8 月 2 日发布的攻击 6.23 版本修补了这一漏洞 ,源码库同时修复的安全还有 CVE-2023-40477。
在新加坡公司于 2023 年 7 月发现的锁定攻击中 ,通过 Forex Station 等交易相关论坛分发的交易特制 ZIP 或 RAR 压缩文件被用于传播 DarkMe、GuLoader 和 Remcos RAT 等多种恶意软件。零日利用漏洞
Group-IB 恶意软件分析师安德烈-波罗文金(Andrey Polovinkin)说 :在感染设备后,攻击网络犯罪分子会从经纪人账户中提取资金。安全目前尚不清楚受害者总人数和由此造成的锁定经济损失。云计算
诱杀压缩文件的交易创建方式是包含一个图像文件和一个同名文件夹。

因此,当受害者点击图片时,文件夹中的批处理脚本就会被执行,然后用于启动下一阶段,即用于提取和启动其他文件的 SFX CAB 存档。与此同时,模板下载脚本还会加载诱饵图片 ,以免引起怀疑 。
波罗文金告诉《黑客新闻》 :CVE-2023-38831 是由于在打开 ZIP 压缩包中的文件时出现处理错误造成的。武器化的 ZIP 压缩包已在至少 8 个流行的交易论坛上传播,因此受害者的地理位置非常广泛,高防服务器攻击并不针对特定的国家或行业 。
目前还不知道谁是利用 WinRAR 漏洞进行攻击的幕后黑手。尽管如此 ,DarkMe 是一种 Visual Basic 木马 ,归属于 EvilNum 组织 ,NSFOCUS 于 2022 年 9 月首次记录到它与一个代号为 DarkCasino 的针对欧洲在线赌博和交易服务的免费模板网络钓鱼活动有关。
同样使用这种手段传播的还有一种名为 GuLoader(又名 CloudEye)的恶意软件 ,它随后会尝试从远程服务器获取 Remcos RAT 。
Polovinkin 说:最近利用 CVE-2023-38831 的案例提醒我们 ,与软件漏洞相关的风险始终存在 。攻击者手段资源丰富,他们总能找到新的亿华云方法来发现并利用漏洞。
参考链接 :https://thehackernews.com/2023/08/winrar-security-flaw-exploited-in-zero.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/356c699637.html
相关文章
TikTok曝高危漏洞允许一键式帐户劫持,回应称已修复
IT资讯据The Verge 8月31日消息,TikTok安卓版存在一个高危漏洞,攻击者可能借此实现一键式账户劫持,影响数亿用户。微软365防御研究小组在一篇博文中披露了该漏洞的细节,影响范围为23.7.3之 ...
【IT资讯】
阅读更多小辣椒Q6全网通——性价比之王(一款平民级全网通手机的全面评测)
IT资讯作为消费者,我们在购买手机时往往会被一些大牌的高价格所吸引,却忽视了一些平价但性能不俗的手机。小辣椒Q6全网通就是其中之一。它以其超高性价比在市场上崭露头角,受到了不少消费者的青睐。小辣椒Q6全网通究 ...
【IT资讯】
阅读更多Android L更新了什么内容?
IT资讯Android L更新了什么?相信很多用户对于Android L更新了什么还不太清楚,下面小编来跟大家分享一下Android L更新日志汇总,感兴趣的可以过来看一下。 1、Materia ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 什么是PDU?如何为数据中心选择合适的PDU
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 华为荣耀7怎么使用智能遥控?
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- Android M怎么样?
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- vivo y29定时开关机设置方法 香港物理机b2b信息平台企业服务器网站建设云服务器亿华云源码库