您现在的位置是:系统运维 >>正文
APT组织UAC-0099利用WinRAR漏洞攻击乌克兰
系统运维28663人已围观
简介据Securityaffairs网站消息,UAC-0099的威胁行为者正在利用WinRAR中的一个高危漏洞CVE-2023-38831对乌克兰投放LONEPAGE恶意软件。实际上,自2022年中旬以来 ...
据Securityaffairs网站消息,组织UAC-0099的利用漏洞兰威胁行为者正在利用WinRAR中的一个高危漏洞CVE-2023-38831对乌克兰投放LONEPAGE恶意软件。
实际上,攻击自2022年中旬以来,乌克UAC-0099一直在对乌克兰境外公司的组织员工进行攻击。

直到2023年5月,利用漏洞兰乌克兰计算机紧急响应团队CERT-UA发出警告,攻击称UAC-0099对乌克兰的乌克国家机构和媒体代表进行了网络间谍攻击 。
至今 ,组织“UAC-0099”又对乌克兰发起了新一轮新攻击 。利用漏洞兰
LONEPAGE恶意软件投放流程8月初 ,高防服务器攻击UAC-0099组织冒充利沃夫市法院使用ukr.net电子邮件服务向乌克兰用户发送了网络钓鱼邮件。乌克该组织使用了不同的组织感染途径,将HTA 、利用漏洞兰RAR和LNK文件作为附件进行网络钓鱼攻击 ,攻击最终目的是完成Visual Basic 脚本(VBS)恶意软件LONEPAGE的部署 。
一旦部署成功 ,该组织可以通过这段恶意代码检索乌克兰用户额外的有效载荷,包括键盘记录器和信息窃取工具 。

Deep Instinct在发布的建站模板报告中写道,攻击者创建了一个带有良性文件名的压缩文件,并在文件扩展名后面加了一个空格——例如,“poc.pdf ”。该压缩文件中包含一个同名的文件夹,也包括了那个空格(在正常情况下这是不可能的,因为操作系统不允许创建一个具有相同名称的文件) 。在这个文件夹里还有一个附加文件 ,名称与良性文件相同 ,免费模板名称后面同样加了一个空格,是一个“.cmd”扩展名。
报告指出,如果用户在一个没有更新补丁的WinRAR版本中打开这个压缩文件,并尝试打开那个良性文件,实际上电脑会运行那个“.cmd”扩展名的文件。这样,攻击者就能执行恶意命令了 。
研究人员表示,这种攻击技巧甚至能够欺骗那些精通安全的受害者 。源码下载不过 ,关于UAC-0099组织利用WinRAR的漏洞CVE-2023-38831这一问题的概念验证(POC)已在GitHub上发布 ,且在2023年8月2日发布的WinRAR 6.23版本修复了这一漏洞 。
报告总结道:“‘UAC-0099’使用的战术虽简单 ,但却十分有效。尽管最初的感染途径不同,但核心感染方式是相同的——他们依赖于PowerShell和创建一个执行VBS文件的服务器租用计划任务 ,利用WinRAR投放LONEPAGE恶意软件 ,因为有些人即使在有自动更新的情况下 ,也不会及时更新他们的软件。而WinRAR需要手动更新,这意味着即使补丁可用 ,许多人安装的可能也是一个有漏洞的WinRAR版本。”
参考来源:https://securityaffairs.com/156381/hacking/uac-0099-apt-exploits-winrar-flaw.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/146f699847.html
相关文章
俄罗斯最大银行遭到DDoS攻击
系统运维5月19日,俄罗斯最大银行Sberbank(联邦储蓄银行)官网披露,在5月6日成功击退了有史以来规模最大的DDoS攻击,峰值流量高达450 GB/秒。此次攻击Sberbank主要 ...
【系统运维】
阅读更多OWASP发布深度伪造事件响应指南
系统运维从美国大选造谣视频到AI编写的网络钓鱼邮件,深度伪造deepfake)诈骗和生成式人工智能攻击日益猖獗,人眼越来越难以辨识,企业迫切需要为网络安全团队制定AI安全事件响应指南。深度伪造攻击威胁日益增加 ...
【系统运维】
阅读更多AI安全的头等大事:建立AI资产清单
系统运维随着人工智能AI)技术的迅猛发展,企业首席信息安全官CISOs)正面临前所未有的挑战,既要满足企业业务快速迈向智能化的需求,同时又要防御爆炸式增长的AI安全威胁。风靡全球的DeepSeek只是AI工具 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)
- vivo y29定时开关机设置方法
- 小米海康威视摄像头(细致监控,安心无忧)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 华为荣耀7怎么使用智能遥控?
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手) 源码库亿华云企业服务器b2b信息平台香港物理机云服务器网站建设