您现在的位置是:电脑教程 >>正文
APT组织UAC-0099利用WinRAR漏洞攻击乌克兰
电脑教程12人已围观
简介据Securityaffairs网站消息,UAC-0099的威胁行为者正在利用WinRAR中的一个高危漏洞CVE-2023-38831对乌克兰投放LONEPAGE恶意软件。实际上,自2022年中旬以来 ...
据Securityaffairs网站消息,组织UAC-0099的利用漏洞兰威胁行为者正在利用WinRAR中的一个高危漏洞CVE-2023-38831对乌克兰投放LONEPAGE恶意软件 。
实际上,攻击自2022年中旬以来 ,乌克UAC-0099一直在对乌克兰境外公司的组织员工进行攻击。

直到2023年5月,利用漏洞兰乌克兰计算机紧急响应团队CERT-UA发出警告 ,攻击称UAC-0099对乌克兰的乌克国家机构和媒体代表进行了网络间谍攻击。
至今 ,组织“UAC-0099”又对乌克兰发起了新一轮新攻击 。利用漏洞兰
LONEPAGE恶意软件投放流程8月初,香港云服务器攻击UAC-0099组织冒充利沃夫市法院使用ukr.net电子邮件服务向乌克兰用户发送了网络钓鱼邮件。乌克该组织使用了不同的组织感染途径,将HTA 、利用漏洞兰RAR和LNK文件作为附件进行网络钓鱼攻击 ,攻击最终目的是完成Visual Basic 脚本(VBS)恶意软件LONEPAGE的部署。
一旦部署成功 ,该组织可以通过这段恶意代码检索乌克兰用户额外的有效载荷,包括键盘记录器和信息窃取工具 。

Deep Instinct在发布的源码下载报告中写道,攻击者创建了一个带有良性文件名的压缩文件,并在文件扩展名后面加了一个空格——例如,“poc.pdf ”。该压缩文件中包含一个同名的文件夹,也包括了那个空格(在正常情况下这是不可能的,因为操作系统不允许创建一个具有相同名称的文件)。在这个文件夹里还有一个附加文件,名称与良性文件相同,模板下载名称后面同样加了一个空格,是一个“.cmd”扩展名 。
报告指出 ,如果用户在一个没有更新补丁的WinRAR版本中打开这个压缩文件,并尝试打开那个良性文件,实际上电脑会运行那个“.cmd”扩展名的文件。这样,攻击者就能执行恶意命令了 。
研究人员表示,这种攻击技巧甚至能够欺骗那些精通安全的受害者 。云计算不过,关于UAC-0099组织利用WinRAR的漏洞CVE-2023-38831这一问题的概念验证(POC)已在GitHub上发布,且在2023年8月2日发布的WinRAR 6.23版本修复了这一漏洞。
报告总结道:“‘UAC-0099’使用的战术虽简单,但却十分有效。尽管最初的感染途径不同 ,但核心感染方式是相同的——他们依赖于PowerShell和创建一个执行VBS文件的建站模板计划任务 ,利用WinRAR投放LONEPAGE恶意软件,因为有些人即使在有自动更新的情况下,也不会及时更新他们的软件 。而WinRAR需要手动更新,这意味着即使补丁可用 ,许多人安装的可能也是一个有漏洞的WinRAR版本 。”
参考来源 :https://securityaffairs.com/156381/hacking/uac-0099-apt-exploits-winrar-flaw.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/924b499071.html
相关文章
云安全中的生成式AI:雷声大雨点小?!
电脑教程译者 | 晶颜审校 | 重楼人工智能是云安全领域的下一个热点吗?如果您关注了过去一年左右关于生成式人工智能技术的头条新闻,您可能也会有此疑问。根据GenAI技术拥护者的说法,云安全将会是被基于GenA ...
【电脑教程】
阅读更多解决电脑连接错误的有效方法(掌握关键技巧,迅速解决电脑连接问题)
电脑教程在使用电脑过程中,我们经常会遇到各种连接错误的问题,例如无法连接到网络、蓝牙设备无法配对等。这些错误给我们的工作和生活带来不便,因此我们需要掌握一些有效的解决方法。本文将为大家介绍一些实用的技巧,帮助 ...
【电脑教程】
阅读更多Google Chrome电脑版解决图片加载不出来的方法教程
电脑教程谷歌浏览器是一款非常好用的软件,很多小伙伴在需要访问网页时都会选择使用该软件。如果我们在电脑版谷歌浏览器中发现网页不显示图片,小伙伴们知道具体该如何解决吗,其实解决方法是非常简单的,只需要进行几个非常 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 华为荣耀7怎么使用智能遥控?
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!) 网站建设云服务器香港物理机亿华云b2b信息平台企业服务器源码库