您现在的位置是:网络安全 >>正文
APT组织UAC-0099利用WinRAR漏洞攻击乌克兰
网络安全56人已围观
简介据Securityaffairs网站消息,UAC-0099的威胁行为者正在利用WinRAR中的一个高危漏洞CVE-2023-38831对乌克兰投放LONEPAGE恶意软件。实际上,自2022年中旬以来 ...
据Securityaffairs网站消息,组织UAC-0099的利用漏洞兰威胁行为者正在利用WinRAR中的一个高危漏洞CVE-2023-38831对乌克兰投放LONEPAGE恶意软件。
实际上,攻击自2022年中旬以来,乌克UAC-0099一直在对乌克兰境外公司的组织员工进行攻击 。

直到2023年5月 ,利用漏洞兰乌克兰计算机紧急响应团队CERT-UA发出警告,攻击称UAC-0099对乌克兰的乌克国家机构和媒体代表进行了网络间谍攻击。
至今 ,组织“UAC-0099”又对乌克兰发起了新一轮新攻击。利用漏洞兰
LONEPAGE恶意软件投放流程8月初 ,云计算攻击UAC-0099组织冒充利沃夫市法院使用ukr.net电子邮件服务向乌克兰用户发送了网络钓鱼邮件。乌克该组织使用了不同的组织感染途径 ,将HTA、利用漏洞兰RAR和LNK文件作为附件进行网络钓鱼攻击,攻击最终目的是完成Visual Basic 脚本(VBS)恶意软件LONEPAGE的部署 。
一旦部署成功 ,该组织可以通过这段恶意代码检索乌克兰用户额外的有效载荷,包括键盘记录器和信息窃取工具。

Deep Instinct在发布的亿华云报告中写道,攻击者创建了一个带有良性文件名的压缩文件,并在文件扩展名后面加了一个空格——例如 ,“poc.pdf ” 。该压缩文件中包含一个同名的文件夹,也包括了那个空格(在正常情况下这是不可能的,因为操作系统不允许创建一个具有相同名称的文件) 。在这个文件夹里还有一个附加文件,名称与良性文件相同 ,源码下载名称后面同样加了一个空格,是一个“.cmd”扩展名。
报告指出 ,如果用户在一个没有更新补丁的WinRAR版本中打开这个压缩文件,并尝试打开那个良性文件 ,实际上电脑会运行那个“.cmd”扩展名的文件。这样,攻击者就能执行恶意命令了 。
研究人员表示 ,这种攻击技巧甚至能够欺骗那些精通安全的受害者。免费模板不过 ,关于UAC-0099组织利用WinRAR的漏洞CVE-2023-38831这一问题的概念验证(POC)已在GitHub上发布,且在2023年8月2日发布的WinRAR 6.23版本修复了这一漏洞 。
报告总结道 :“‘UAC-0099’使用的战术虽简单,但却十分有效。尽管最初的感染途径不同 ,但核心感染方式是相同的——他们依赖于PowerShell和创建一个执行VBS文件的建站模板计划任务,利用WinRAR投放LONEPAGE恶意软件,因为有些人即使在有自动更新的情况下,也不会及时更新他们的软件 。而WinRAR需要手动更新 ,这意味着即使补丁可用 ,许多人安装的可能也是一个有漏洞的WinRAR版本。”
参考来源:https://securityaffairs.com/156381/hacking/uac-0099-apt-exploits-winrar-flaw.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/035b599959.html
相关文章
2023年最流行的道德黑客工具
网络安全道德黑客工具和软件是由开发人员设计的计算机程序或复杂类型的脚本,由安全专业人员用于识别机器操作系统、web应用程序、服务器和网络中的弱点。如今,许多企业都依赖这种道德黑客工具来更好地保护数据免受各种攻 ...
【网络安全】
阅读更多面对防不胜防的钓鱼邮件攻击,企业该如何防患于未然?
网络安全社会工程攻击经常通过人际交流的方式获得信息,它综合人类心理学、语言学、欺诈心理学等知识,利用人的性格弱点,如本能反应、好奇心、信任、贪婪等,通过欺骗等手段获取自身利益。社会工程中的钓鱼邮件一直是不法分 ...
【网络安全】
阅读更多勒索团伙爆出芯片巨头AMD 450Gb数据泄露,疑似黑客「撕票」
网络安全最近,一个勒索团伙表示,手里握有从AMD那儿黑来的450Gb数据。等等...这信息量属实有点大...Cimpanu发推表示RansomHouse声称手头握有芯片制造商AMD的大量数据。但是被黑的数据还 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 手机安装APP提示解析错误怎么办
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)
- Excel表格调整坐标轴位置的方法教程
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- Excel表格将多个表格快速合并汇总成一个的方法教
- 昂达B75手机的功能和性能介绍(一款全面的智能手机,让你爱不释手)
- 精仿苹果X——打造全球最强智能手机(超越苹果X的出色表现及最佳购买选择)
- 屠呦呦(以屠呦呦人怎么样)
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失) 香港物理机源码库b2b信息平台云服务器网站建设亿华云企业服务器