您现在的位置是:数据库 >>正文
俄黑客组织利用WinRAR漏洞攻击乌克兰
数据库13996人已围观
简介据Securityaffairs网站消息,具有俄罗斯背景的黑客组织UAC-0099正在利用WinRAR中的一个零日漏洞已修复,编号CVE-2023-38831)对乌克兰传播LONEPAGE恶意软件。实 ...
据Securityaffairs网站消息 ,俄黑具有俄罗斯背景的客组克兰黑客组织UAC-0099正在利用WinRAR中的一个零日漏洞(已修复,编号CVE-2023-38831)对乌克兰传播LONEPAGE恶意软件。织利
实际上 ,洞攻自2022年中旬以来,击乌UAC-0099一直在对乌克兰境外公司的俄黑员工进行攻击 。直到2023年5月 ,客组克兰乌克兰计算机紧急响应团队CERT-UA发出警告,织利称UAC-0099对乌克兰的洞攻国家机构和媒体代表进行了网络间谍攻击 。
至今 ,击乌“UAC-0099”又对乌克兰发起了新一轮新攻击。免费模板俄黑

8月初,客组克兰UAC-0099组织冒充利沃夫市法院使用ukr.net电子邮件服务向乌克兰用户发送了网络钓鱼邮件。织利该组织使用了不同的洞攻感染途径 ,将HTA、击乌RAR和LNK文件作为附件进行网络钓鱼攻击,最终目的是完成Visual Basic 脚本(VBS)恶意软件LONEPAGE的部署 。
一旦部署成功,该组织可以通过这段恶意代码检索乌克兰用户额外的有效载荷,包括键盘记录器和信息窃取工具。源码下载

Deep Instinct在发布的报告中写道 ,攻击者创建了一个带有良性文件名的压缩文件,并在文件扩展名后面加了一个空格——例如,“poc.pdf ”。该压缩文件中包含一个同名的文件夹,也包括了那个空格(在正常情况下这是不可能的 ,因为操作系统不允许创建一个具有相同名称的文件) 。在这个文件夹里还有一个附加文件 ,高防服务器名称与良性文件相同,名称后面同样加了一个空格,是一个“.cmd”扩展名 。
报告指出 ,如果用户在一个没有更新补丁的WinRAR版本中打开这个压缩文件 ,并尝试打开那个良性文件 ,实际上电脑会运行那个“.cmd”扩展名的文件。这样,攻击者就能执行恶意命令了 。
研究人员表示,这种攻击技巧甚至能够欺骗那些精通安全的云计算受害者。不过,关于UAC-0099组织利用WinRAR的漏洞CVE-2023-38831这一问题的概念验证(POC)已在GitHub上发布 ,且在2023年8月2日发布的WinRAR 6.23版本修复了这一漏洞 。
报告总结道:“‘UAC-0099’使用的战术虽简单,但却十分有效 。尽管最初的感染途径不同,但核心感染方式是相同的模板下载——他们依赖于PowerShell和创建一个执行VBS文件的计划任务,利用WinRAR投放LONEPAGE恶意软件,因为有些人即使在有自动更新的情况下 ,也不会及时更新他们的软件 。而WinRAR需要手动更新 ,这意味着即使补丁可用,许多人安装的可能也是一个有漏洞的WinRAR版本 。”
参考来源 :https://securityaffairs.com/156381/hacking/uac-0099-apt-exploits-winrar-flaw.html
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/939e499056.html
相关文章
零信任架构:重塑当今混合劳动力的网络安全
数据库零信任是建立在严格访问控制原则基础上的安全框架。其对所有个体采取怀疑的初始立场,消除了默认的信任假设。随着远程工作、云计算和互联网络的兴起,有必要将范式转变为更稳健、更主动的安全模型,即零信任架构。本 ...
【数据库】
阅读更多以WinPE制作教程(从安装到使用,一步步教你打造最佳BT下载利器)
数据库随着互联网的发展和普及,BT下载已经成为大部分人获取资源的主要方式之一。而为了提高下载速度和稳定性,使用WinPE来制作一个专门用于BT下载的环境,成为了许多下载爱好者追求的目标。本教程将会详细介绍如 ...
【数据库】
阅读更多小米手机连接不上小米手机助手怎么办
数据库小米手机助手是一款可以搭配小米手机来进行手机管理的软件,它可以帮助小米手机进行系统升级、备份恢复手机数据,共享网络上网等,功能非常强大。不过最近却有用户反映小米手机连接不上小米手机助手,这该怎么呢?下 ...
【数据库】
阅读更多