您现在的位置是:数据库 >>正文
APT组织UAC-0099利用WinRAR漏洞攻击乌克兰
数据库6386人已围观
简介据Securityaffairs网站消息,UAC-0099的威胁行为者正在利用WinRAR中的一个高危漏洞CVE-2023-38831对乌克兰投放LONEPAGE恶意软件。实际上,自2022年中旬以来 ...
据Securityaffairs网站消息,组织UAC-0099的利用漏洞兰威胁行为者正在利用WinRAR中的一个高危漏洞CVE-2023-38831对乌克兰投放LONEPAGE恶意软件 。
实际上,攻击自2022年中旬以来,乌克UAC-0099一直在对乌克兰境外公司的组织员工进行攻击。

直到2023年5月,利用漏洞兰乌克兰计算机紧急响应团队CERT-UA发出警告,攻击称UAC-0099对乌克兰的乌克国家机构和媒体代表进行了网络间谍攻击。
至今 ,组织“UAC-0099”又对乌克兰发起了新一轮新攻击 。利用漏洞兰
LONEPAGE恶意软件投放流程8月初,服务器租用攻击UAC-0099组织冒充利沃夫市法院使用ukr.net电子邮件服务向乌克兰用户发送了网络钓鱼邮件。乌克该组织使用了不同的组织感染途径,将HTA、利用漏洞兰RAR和LNK文件作为附件进行网络钓鱼攻击,攻击最终目的是完成Visual Basic 脚本(VBS)恶意软件LONEPAGE的部署 。
一旦部署成功 ,该组织可以通过这段恶意代码检索乌克兰用户额外的有效载荷 ,包括键盘记录器和信息窃取工具 。

Deep Instinct在发布的云计算报告中写道,攻击者创建了一个带有良性文件名的压缩文件 ,并在文件扩展名后面加了一个空格——例如 ,“poc.pdf ”。该压缩文件中包含一个同名的文件夹,也包括了那个空格(在正常情况下这是不可能的,因为操作系统不允许创建一个具有相同名称的文件)。在这个文件夹里还有一个附加文件 ,名称与良性文件相同,高防服务器名称后面同样加了一个空格,是一个“.cmd”扩展名 。
报告指出,如果用户在一个没有更新补丁的WinRAR版本中打开这个压缩文件,并尝试打开那个良性文件,实际上电脑会运行那个“.cmd”扩展名的文件 。这样,攻击者就能执行恶意命令了 。
研究人员表示 ,这种攻击技巧甚至能够欺骗那些精通安全的受害者 。香港云服务器不过 ,关于UAC-0099组织利用WinRAR的漏洞CVE-2023-38831这一问题的概念验证(POC)已在GitHub上发布 ,且在2023年8月2日发布的WinRAR 6.23版本修复了这一漏洞。
报告总结道:“‘UAC-0099’使用的战术虽简单,但却十分有效。尽管最初的感染途径不同,但核心感染方式是相同的——他们依赖于PowerShell和创建一个执行VBS文件的免费模板计划任务,利用WinRAR投放LONEPAGE恶意软件,因为有些人即使在有自动更新的情况下,也不会及时更新他们的软件。而WinRAR需要手动更新,这意味着即使补丁可用,许多人安装的可能也是一个有漏洞的WinRAR版本 。”
参考来源 :https://securityaffairs.com/156381/hacking/uac-0099-apt-exploits-winrar-flaw.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/146f699847.html
上一篇:爬虫与反爬虫技术简介
相关文章
黑客利用 VMware ESXi 漏洞进行勒索软件攻击
数据库针对 VMware ESXi 基础架构的勒索软件攻击无论部署何种文件加密恶意软件,都遵循一种既定模式。网络安全公司Sygnia在与《黑客新闻》共享的一份报告中提到:虚拟化平台是组织IT基础设施的核心组 ...
【数据库】
阅读更多戴尔最新调研显示:员工为企业数字化转型项目中最重要的资产
数据库戴尔科技集团Dell Technologies)的一项最新调研显示,随着近两年企业数字化转型的加速,有一半的IT领导者表示,虽然公司知道如何才能完成员工队伍的数字化转型,但在快速转型的过程中,仍有部分 ...
【数据库】
阅读更多中国算力网新增7个节点,全国AI算力一张网初具雏形
数据库近日,昇腾人工智能生态大会期间,中国算力网宣布新增沈阳、广州、重庆、昆明、福州、长沙、河北廊坊)7个节点接入,至此中国算力网已有超过20个节点,包括人工智能计算中心、超算中心、一体化大数据中心等。多个 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- win10家庭版怎么设置开机密码
- 电脑移动硬盘频繁识别错误的原因与解决方法(解析电脑移动硬盘频繁识别错误的几种情况及解决方案)
- 彩泥平板电脑制作教程(DIY彩泥平板电脑,打造独一无二的创意科技玩具)
- 电脑账户密码错误的原因及解决方法(详解密码错误的几种情况与应对措施)
- win10系统任务栏和窗口假死怎么解决
- 新手平板电脑使用教程(轻松掌握平板电脑的基本操作技巧)
- win10版本1903更新升级错误代码0x800f081f怎么办
- driverpowerstatefailure无法重启
- 解决广东XP电脑DNS错误的方法(轻松应对广东XP电脑DNS错误,让网络畅通无阻)
- 冰刃win11打不开触摸板解决方法 香港物理机亿华云企业服务器云服务器b2b信息平台源码库网站建设