您现在的位置是:人工智能 >>正文
俄罗斯称利用WinRAR 漏洞的攻击活动与乌克兰有关
人工智能11人已围观
简介据总部位于莫斯科的网络安全公司F.A.C.C.T.称,他们发现了一个与乌克兰有关联的新黑客组织,该组织至少从今年1月以来就开始运作。F.A.C.C.T.将该组织命名为 PhantomCore,并将一种 ...
据总部位于莫斯科的俄罗网络安全公司F.A.C.C.T.称,他们发现了一个与乌克兰有关联的利用漏洞新黑客组织,该组织至少从今年1月以来就开始运作。攻动乌

F.A.C.C.T.将该组织命名为 PhantomCore ,击活并将一种以前未具名的克兰远程访问恶意软件标记为 PhantomRAT。他们声称黑客利用了Windows文件存档工具WinRAR中的有关一个已知漏洞 ,该漏洞被鉴定为 CVE-2023-38831。俄罗
F.A.C.C.T 表示 ,香港云服务器利用漏洞PhantomCore 使用的攻动乌策略与之前利用该漏洞的攻击不同,黑客是击活通过利用特制的 RAR 存档执行恶意代码 ,而非之前观察到的克兰 ZIP 文件。
为了将 PhantomRAT 传送到受害者的有关系统中 ,黑客使用了网络钓鱼电子邮件,服务器租用俄罗其中包含伪装成合同的利用漏洞 PDF 文件,其中的攻动乌可执行文件只有在受害者使用低于 6.23 版本的 WinRAR 打开 PDF 文件时才会启动。在攻击的最后阶段 ,感染了PhantomRAT的系统能够从命令和控制(C2)服务器下载文件 ,并将文件从受感染的主机上传到黑客控制的免费模板服务器 。
此外,在攻击活动期间,黑客可以获得包括主机名 、用户名、本地 IP 地址和操作系统版本在内的信息,以帮助黑客进行进一步的攻击。
在分析过程中还发现了三个PhantomRAT的测试样本 ,亿华云根据F.A.C.C.T.的说法 ,这些样本是从乌克兰上传的 。“我们可以有一定程度的信心说 ,进行这些袭击的攻击者可能位于乌克兰境内,“研究人员说 。
Check Point在调查了该报告和有问题的模板下载漏洞后,指出存档中的特定样本仅针对 64 位系统,在其他攻击中,有效载荷可能会有所不同 ,如果攻击者需要 ,也可能会同时影响 32 位和 64 位系统。
微软威胁情报战略主管 Sherrod DeGrippo 表示 ,该公司以前没有观察到 F.A.C.C.T. 认为属于该组织的具体活动,但该漏洞已被网络犯罪分子和国家支持的建站模板APT组织广泛利用。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/459f599535.html
相关文章
网络钓鱼仍然是最主要的攻击方法
人工智能众所周知,攻击者会仔细研究公司的网站和社交渠道。也许他们发现提到了即将举行的慈善活动。谁经营慈善事业?他们的电子邮件签名是什么样的?慈善机构标志的颜色和尺寸是什么?这种信息对攻击者来说是无价的。从那里 ...
【人工智能】
阅读更多Fortinet斩获2024年Gartner安全服务边缘(SSE)魔力象限“挑战者”
人工智能近日,专注推动网络与安全融合的全球网络安全领导者 Fortinet宣布,成功斩获《2024 年 Gartner®安全服务边缘魔力象限™报告》“挑战者”殊荣。这是 Fortinet 成功入围 Gartn ...
【人工智能】
阅读更多2024年暗网威胁分析及发展预测
人工智能暗网因其非法活动而臭名昭著,现已发展成为一个用于各种非法目的的地下网络市场。它是网络犯罪分子的中心,为被盗数据交易、黑客服务和邪恶活动合作提供了机会。为了帮助企业组织更好地了解暗网发展形势,近日,卡巴 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验) 香港物理机b2b信息平台云服务器亿华云企业服务器网站建设源码库