您现在的位置是:数据库 >>正文
俄罗斯称利用WinRAR 漏洞的攻击活动与乌克兰有关
数据库9人已围观
简介据总部位于莫斯科的网络安全公司F.A.C.C.T.称,他们发现了一个与乌克兰有关联的新黑客组织,该组织至少从今年1月以来就开始运作。F.A.C.C.T.将该组织命名为 PhantomCore,并将一种 ...
据总部位于莫斯科的俄罗网络安全公司F.A.C.C.T.称 ,他们发现了一个与乌克兰有关联的利用漏洞新黑客组织,该组织至少从今年1月以来就开始运作。攻动乌

F.A.C.C.T.将该组织命名为 PhantomCore ,击活并将一种以前未具名的克兰远程访问恶意软件标记为 PhantomRAT。他们声称黑客利用了Windows文件存档工具WinRAR中的有关一个已知漏洞,该漏洞被鉴定为 CVE-2023-38831 。俄罗
F.A.C.C.T 表示,云计算利用漏洞PhantomCore 使用的攻动乌策略与之前利用该漏洞的攻击不同 ,黑客是击活通过利用特制的 RAR 存档执行恶意代码,而非之前观察到的克兰 ZIP 文件。
为了将 PhantomRAT 传送到受害者的有关系统中,黑客使用了网络钓鱼电子邮件 ,免费模板俄罗其中包含伪装成合同的利用漏洞 PDF 文件 ,其中的攻动乌可执行文件只有在受害者使用低于 6.23 版本的 WinRAR 打开 PDF 文件时才会启动 。在攻击的最后阶段,感染了PhantomRAT的系统能够从命令和控制(C2)服务器下载文件,并将文件从受感染的主机上传到黑客控制的源码库服务器 。
此外 ,在攻击活动期间 ,黑客可以获得包括主机名 、用户名、本地 IP 地址和操作系统版本在内的信息,以帮助黑客进行进一步的攻击。
在分析过程中还发现了三个PhantomRAT的测试样本 ,服务器租用根据F.A.C.C.T.的说法 ,这些样本是从乌克兰上传的。“我们可以有一定程度的信心说 ,进行这些袭击的攻击者可能位于乌克兰境内,“研究人员说 。
Check Point在调查了该报告和有问题的源码下载漏洞后,指出存档中的特定样本仅针对 64 位系统,在其他攻击中,有效载荷可能会有所不同,如果攻击者需要,也可能会同时影响 32 位和 64 位系统 。
微软威胁情报战略主管 Sherrod DeGrippo 表示,该公司以前没有观察到 F.A.C.C.T. 认为属于该组织的具体活动,但该漏洞已被网络犯罪分子和国家支持的模板下载APT组织广泛利用。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/459f599535.html
相关文章
您确定自己的浏览器是最新的吗?揭露虚假浏览器更新现状
数据库一、摘要Proofpoint正在跟踪多个不同的威胁集群,这些集群使用与虚假浏览器更新相关的类似主题;虚假的浏览器更新通过受感染的网站和针对用户浏览器定制的诱饵,来滥用最终用户的信任,以使更新合法化并欺 ...
【数据库】
阅读更多Win7系统本地安装教程(Win7系统本地安装教程,让你轻松安装自己的操作系统)
数据库在计算机操作中,安装一个可靠的操作系统是非常重要的。而Win7系统作为广泛使用的操作系统之一,本文将为大家详细介绍Win7系统的本地安装教程,帮助大家轻松搭建自己的电脑环境。文章目录:1.准备所需工具 ...
【数据库】
阅读更多Excel表格在柱形图上方添加折线图的方法教程
数据库excel表格是我们都非常熟悉的一款办公软件,很多小伙伴都在使用。如果我们需要在Excel表格中插入柱形图和折线图的组合图效果,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需要进行几 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 京品电源(京品电源的)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 外星人声卡(探索未知领域的声音艺术)
- 所问数据的质量如何?(以数据质量指标为评估标准进行分析)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景) 香港物理机网站建设企业服务器源码库b2b信息平台亿华云云服务器