您现在的位置是:系统运维 >>正文
零日攻击利用 WinRAR 安全漏洞锁定交易者
系统运维7242人已围观
简介Group-IB 的最新发现显示,自 2023 年 4 月以来, WinRAR 压缩软件中一个最近修补的安全漏洞已被利用为零日漏洞。该漏洞被标记为 CVE-2023-38831,允许威胁者仿用文件扩展 ...

Group-IB 的零日利用漏洞最新发现显示 ,自 2023 年 4 月以来,攻击 WinRAR 压缩软件中一个最近修补的安全安全漏洞已被利用为零日漏洞 。
该漏洞被标记为 CVE-2023-38831 ,锁定允许威胁者仿用文件扩展名 ,交易从而在伪装成看似无害的零日利用漏洞图像或文本文件的压缩包中启动恶意脚本。2023 年 8 月 2 日发布的攻击 6.23 版本修补了这一漏洞 ,服务器租用同时修复的安全还有 CVE-2023-40477。
在新加坡公司于 2023 年 7 月发现的锁定攻击中 ,通过 Forex Station 等交易相关论坛分发的交易特制 ZIP 或 RAR 压缩文件被用于传播 DarkMe 、GuLoader 和 Remcos RAT 等多种恶意软件 。零日利用漏洞
Group-IB 恶意软件分析师安德烈-波罗文金(Andrey Polovinkin)说 :在感染设备后 ,攻击网络犯罪分子会从经纪人账户中提取资金 。安全目前尚不清楚受害者总人数和由此造成的锁定经济损失。免费模板
诱杀压缩文件的交易创建方式是包含一个图像文件和一个同名文件夹。

因此 ,当受害者点击图片时 ,文件夹中的批处理脚本就会被执行,然后用于启动下一阶段 ,即用于提取和启动其他文件的 SFX CAB 存档 。与此同时,源码库脚本还会加载诱饵图片,以免引起怀疑。
波罗文金告诉《黑客新闻》 :CVE-2023-38831 是由于在打开 ZIP 压缩包中的文件时出现处理错误造成的。武器化的 ZIP 压缩包已在至少 8 个流行的交易论坛上传播,因此受害者的地理位置非常广泛,亿华云攻击并不针对特定的国家或行业。
目前还不知道谁是利用 WinRAR 漏洞进行攻击的幕后黑手。尽管如此 ,DarkMe 是一种 Visual Basic 木马 ,归属于 EvilNum 组织,NSFOCUS 于 2022 年 9 月首次记录到它与一个代号为 DarkCasino 的针对欧洲在线赌博和交易服务的源码下载网络钓鱼活动有关 。
同样使用这种手段传播的还有一种名为 GuLoader(又名 CloudEye)的恶意软件 ,它随后会尝试从远程服务器获取 Remcos RAT。
Polovinkin 说:最近利用 CVE-2023-38831 的案例提醒我们,与软件漏洞相关的风险始终存在。攻击者手段资源丰富 ,他们总能找到新的云计算方法来发现并利用漏洞 。
参考链接:https://thehackernews.com/2023/08/winrar-security-flaw-exploited-in-zero.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/467c799525.html
相关文章
RansomHub最新勒索软件“浮出水面”,可篡改EDR软件
系统运维据观察,一个与 RansomHub 勒索软件有关联的网络犯罪团伙使用了一种新工具,该工具能够终止受攻击主机上的端点检测和响应EDR)软件,并加入了 AuKill又名 AvNeutralizer)和 T ...
【系统运维】
阅读更多Excel表格在柱形图上方添加折线图的方法教程
系统运维excel表格是我们都非常熟悉的一款办公软件,很多小伙伴都在使用。如果我们需要在Excel表格中插入柱形图和折线图的组合图效果,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需要进行几 ...
【系统运维】
阅读更多Excel输入日期自动生成星期几的方法
系统运维很多小伙伴都喜欢使用excel程序来对表格文档进行编辑,因为Excel程序中有许多实用功能,我们可以对表格中的数据进行各种设置,还可以对单元格进行各种自定义设置。有的小伙伴在使用Excel编辑表格文档 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- Metabones(全面解析Metabones的优势及应用领域)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能) 云服务器亿华云b2b信息平台网站建设企业服务器香港物理机源码库