您现在的位置是:人工智能 >>正文
俄黑客组织利用WinRAR漏洞攻击乌克兰
人工智能36人已围观
简介据Securityaffairs网站消息,具有俄罗斯背景的黑客组织UAC-0099正在利用WinRAR中的一个零日漏洞已修复,编号CVE-2023-38831)对乌克兰传播LONEPAGE恶意软件。实 ...
据Securityaffairs网站消息 ,俄黑具有俄罗斯背景的客组克兰黑客组织UAC-0099正在利用WinRAR中的一个零日漏洞(已修复 ,编号CVE-2023-38831)对乌克兰传播LONEPAGE恶意软件。织利
实际上,洞攻自2022年中旬以来 ,击乌UAC-0099一直在对乌克兰境外公司的俄黑员工进行攻击。直到2023年5月,客组克兰乌克兰计算机紧急响应团队CERT-UA发出警告,织利称UAC-0099对乌克兰的洞攻国家机构和媒体代表进行了网络间谍攻击。
至今 ,击乌“UAC-0099”又对乌克兰发起了新一轮新攻击 。建站模板俄黑

8月初 ,客组克兰UAC-0099组织冒充利沃夫市法院使用ukr.net电子邮件服务向乌克兰用户发送了网络钓鱼邮件 。织利该组织使用了不同的洞攻感染途径 ,将HTA、击乌RAR和LNK文件作为附件进行网络钓鱼攻击,最终目的是完成Visual Basic 脚本(VBS)恶意软件LONEPAGE的部署。
一旦部署成功,该组织可以通过这段恶意代码检索乌克兰用户额外的有效载荷 ,包括键盘记录器和信息窃取工具。亿华云

Deep Instinct在发布的报告中写道,攻击者创建了一个带有良性文件名的压缩文件,并在文件扩展名后面加了一个空格——例如 ,“poc.pdf ”。该压缩文件中包含一个同名的文件夹 ,也包括了那个空格(在正常情况下这是不可能的 ,因为操作系统不允许创建一个具有相同名称的文件)。在这个文件夹里还有一个附加文件 ,模板下载名称与良性文件相同 ,名称后面同样加了一个空格 ,是一个“.cmd”扩展名。
报告指出 ,如果用户在一个没有更新补丁的WinRAR版本中打开这个压缩文件,并尝试打开那个良性文件 ,实际上电脑会运行那个“.cmd”扩展名的文件。这样 ,攻击者就能执行恶意命令了。
研究人员表示,这种攻击技巧甚至能够欺骗那些精通安全的源码下载受害者 。不过,关于UAC-0099组织利用WinRAR的漏洞CVE-2023-38831这一问题的概念验证(POC)已在GitHub上发布,且在2023年8月2日发布的WinRAR 6.23版本修复了这一漏洞。
报告总结道 :“‘UAC-0099’使用的战术虽简单 ,但却十分有效 。尽管最初的感染途径不同,但核心感染方式是相同的源码库——他们依赖于PowerShell和创建一个执行VBS文件的计划任务,利用WinRAR投放LONEPAGE恶意软件 ,因为有些人即使在有自动更新的情况下,也不会及时更新他们的软件。而WinRAR需要手动更新,这意味着即使补丁可用 ,许多人安装的可能也是一个有漏洞的WinRAR版本。”
参考来源 :https://securityaffairs.com/156381/hacking/uac-0099-apt-exploits-winrar-flaw.html
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/040d599954.html
相关文章
Neopets遭遇数据泄露,源代码与数据库被盗
人工智能Neopets是一个广受好评的虚拟宠物网站,会员可以拥有、饲养并与他们的虚拟宠物玩游戏。近期该网站推出了NFTs服务,作为在线Metaverse游戏的一部分。周二,一个被称为 "TarTarX "的黑 ...
【人工智能】
阅读更多《2023年威胁狩猎研究报告》:基于身份的攻击活动正在飙升
人工智能威胁狩猎Cyber threat hunting)是一种主动的网络防御活动,通过主动和持续地搜索网络,可以检测和发现现有数字化环境中的各种安全威胁。近日,专业安全厂商CrowdStrike发布了《20 ...
【人工智能】
阅读更多攻击者如何绕过常用的Web应用防火墙?
人工智能许多Web应用防火墙WAF)很容易被攻击者绕过。阅读本文后,你就可以知道如何判断自己的WAF是否易受攻击以及如何修复它了。基于云的Web应用防火墙WAF)提供了一系列出色的保护,然而许多黑客声称,他们 ...
【人工智能】
阅读更多