您现在的位置是:物联网 >>正文
零日攻击利用 WinRAR 安全漏洞锁定交易者
物联网33898人已围观
简介Group-IB 的最新发现显示,自 2023 年 4 月以来, WinRAR 压缩软件中一个最近修补的安全漏洞已被利用为零日漏洞。该漏洞被标记为 CVE-2023-38831,允许威胁者仿用文件扩展 ...

Group-IB 的零日利用漏洞最新发现显示,自 2023 年 4 月以来 ,攻击 WinRAR 压缩软件中一个最近修补的安全安全漏洞已被利用为零日漏洞 。
该漏洞被标记为 CVE-2023-38831 ,锁定允许威胁者仿用文件扩展名 ,交易从而在伪装成看似无害的零日利用漏洞图像或文本文件的压缩包中启动恶意脚本 。2023 年 8 月 2 日发布的攻击 6.23 版本修补了这一漏洞,香港云服务器同时修复的安全还有 CVE-2023-40477。
在新加坡公司于 2023 年 7 月发现的锁定攻击中,通过 Forex Station 等交易相关论坛分发的交易特制 ZIP 或 RAR 压缩文件被用于传播 DarkMe 、GuLoader 和 Remcos RAT 等多种恶意软件 。零日利用漏洞
Group-IB 恶意软件分析师安德烈-波罗文金(Andrey Polovinkin)说 :在感染设备后,攻击网络犯罪分子会从经纪人账户中提取资金。安全目前尚不清楚受害者总人数和由此造成的锁定经济损失 。高防服务器
诱杀压缩文件的交易创建方式是包含一个图像文件和一个同名文件夹。

因此,当受害者点击图片时 ,文件夹中的批处理脚本就会被执行 ,然后用于启动下一阶段,即用于提取和启动其他文件的 SFX CAB 存档。与此同时 ,亿华云脚本还会加载诱饵图片,以免引起怀疑 。
波罗文金告诉《黑客新闻》 :CVE-2023-38831 是由于在打开 ZIP 压缩包中的文件时出现处理错误造成的 。武器化的 ZIP 压缩包已在至少 8 个流行的交易论坛上传播,因此受害者的地理位置非常广泛 ,源码库攻击并不针对特定的国家或行业。
目前还不知道谁是利用 WinRAR 漏洞进行攻击的幕后黑手 。尽管如此,DarkMe 是一种 Visual Basic 木马,归属于 EvilNum 组织 ,NSFOCUS 于 2022 年 9 月首次记录到它与一个代号为 DarkCasino 的针对欧洲在线赌博和交易服务的服务器租用网络钓鱼活动有关。
同样使用这种手段传播的还有一种名为 GuLoader(又名 CloudEye)的恶意软件,它随后会尝试从远程服务器获取 Remcos RAT 。
Polovinkin 说:最近利用 CVE-2023-38831 的案例提醒我们 ,与软件漏洞相关的风险始终存在 。攻击者手段资源丰富,他们总能找到新的模板下载方法来发现并利用漏洞。
参考链接 :https://thehackernews.com/2023/08/winrar-security-flaw-exploited-in-zero.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/467c799525.html
相关文章
黑客声称已窃取3000万客户信息,微软否认数据遭泄露
物联网微软于 6 月下旬发布博文,承认旗下 Microsoft 365 及 Azure 云服务遭到 DDoS 攻击。黑客组织 Anonymous Sudan 宣称对本次攻击负责,成功入侵了微软服务器,并窃取 ...
【物联网】
阅读更多解决系统无法打开的问题的系统安装教程(应对系统无法开启的情况,轻松安装新系统)
物联网当我们的电脑或手机系统无法打开时,重新安装系统可能是解决问题的有效方法。本文将为您介绍一套完整的系统安装教程,帮助您重新安装系统并解决无法开机的问题。1.准备工作:备份重要数据在开始安装新系统之前,我 ...
【物联网】
阅读更多大白菜的PE系统安装教程(轻松学会安装大白菜的PE系统,打造高效工作环境)
物联网随着科技的发展,计算机已经成为我们生活中不可或缺的工具。在日常工作中,我们经常遇到各种各样的电脑问题,而PE系统的安装则是解决这些问题的利器。本文将为大家详细介绍如何安装大白菜的PE系统,帮助大家轻松 ...
【物联网】
阅读更多