当前位置:首页 >知识 >零日攻击利用 WinRAR 安全漏洞锁定交易者 Group-IB 的锁定最新发现显示

零日攻击利用 WinRAR 安全漏洞锁定交易者 Group-IB 的锁定最新发现显示

2024-06-28 19:22:21 [百科] 来源:避面尹邢网

零日攻击利用 WinRAR 安全漏洞锁定交易者

作者:Zhuolin 安全 漏洞 该漏洞被标记为 CVE-2023-38831,零日利用漏洞允许威胁者仿用文件扩展名,攻击从而在伪装成看似无害的安全图像或文本文件的压缩包中启动恶意脚本。

Group-IB 的锁定最新发现显示,自 2023 年 4 月以来,交易 WinRAR 压缩软件中一个最近修补的零日利用漏洞安全漏洞已被利用为零日漏洞。

零日攻击利用 WinRAR 安全漏洞锁定交易者 Group-IB 的锁定最新发现显示

该漏洞被标记为 CVE-2023-38831,攻击允许威胁者仿用文件扩展名,安全从而在伪装成看似无害的锁定图像或文本文件的压缩包中启动恶意脚本。2023 年 8 月 2 日发布的交易 6.23 版本修补了这一漏洞,同时修复的零日利用漏洞还有 CVE-2023-40477。

零日攻击利用 WinRAR 安全漏洞锁定交易者 Group-IB 的锁定最新发现显示

在新加坡公司于 2023 年 7 月发现的攻击攻击中,通过 Forex Station 等交易相关论坛分发的安全特制 ZIP 或 RAR 压缩文件被用于传播 DarkMe、GuLoader 和 Remcos RAT 等多种恶意软件。锁定

零日攻击利用 WinRAR 安全漏洞锁定交易者 Group-IB 的锁定最新发现显示

Group-IB 恶意软件分析师安德烈-波罗文金(Andrey Polovinkin)说:在感染设备后,交易网络犯罪分子会从经纪人账户中提取资金。目前尚不清楚受害者总人数和由此造成的经济损失。

诱杀压缩文件的创建方式是包含一个图像文件和一个同名文件夹。

因此,当受害者点击图片时,文件夹中的批处理脚本就会被执行,然后用于启动下一阶段,即用于提取和启动其他文件的 SFX CAB 存档。与此同时,脚本还会加载诱饵图片,以免引起怀疑。

波罗文金告诉《黑客新闻》:CVE-2023-38831 是由于在打开 ZIP 压缩包中的文件时出现处理错误造成的。武器化的 ZIP 压缩包已在至少 8 个流行的交易论坛上传播,因此受害者的地理位置非常广泛,攻击并不针对特定的国家或行业。

目前还不知道谁是利用 WinRAR 漏洞进行攻击的幕后黑手。尽管如此,DarkMe 是一种 Visual Basic 木马,归属于 EvilNum 组织,NSFOCUS 于 2022 年 9 月首次记录到它与一个代号为 DarkCasino 的针对欧洲在线赌博和交易服务的网络钓鱼活动有关。

同样使用这种手段传播的还有一种名为 GuLoader(又名 CloudEye)的恶意软件,它随后会尝试从远程服务器获取 Remcos RAT。

Polovinkin 说:最近利用 CVE-2023-38831 的案例提醒我们,与软件漏洞相关的风险始终存在。攻击者手段资源丰富,他们总能找到新的方法来发现并利用漏洞。

参考链接:https://thehackernews.com/2023/08/winrar-security-flaw-exploited-in-zero.html

责任编辑:赵宁宁 来源: FreeBuf.COM 漏洞网络犯罪

(责任编辑:知识)

    推荐文章
    • 恒生科技指数跳水 科技股跌幅明显

      恒生科技指数跳水 科技股跌幅明显港股开盘后快速走低,其中,科技股跌幅明显,恒生科技指数一度跳水跌1.83%,恒指跌0.7%。恒生科技指数成分股中,美团、快手均跌超5%,腾讯跌近1%,阿里巴巴逆势上涨。美团上周五公布业绩显示,2020 ...[详细]
    • 魅族17还没消息 Flyme先更新了

      魅族17还没消息 Flyme先更新了漫长的春节假期过完之后,很多企业开启了逐步的复工,对于用户而言最想看到的当然是新手机的发布,但这对于现阶段的魅族而言就有点难,索性Flyme今日也推送了全新的版本升级,也能缓解部分用户的焦急心态。本次 ...[详细]
    • 索引推荐神器Paw Index Advisor

      索引推荐神器Paw Index Advisor索引推荐神器Paw Index Advisor - 配置作者:PawSQL 2022-05-16 14:14:06数据库 其他数据库 这次小编详细介绍一下索引推荐神器Paw Index Advisor ...[详细]
    • 华为P9手机评测:高清晰徕卡双摄像头让拍照“so easy”

      华为P9手机评测:高清晰徕卡双摄像头让拍照“so easy”华为P9手机评测总结:基于Android 6.0内核的EMUI 4.1系统,华为P9提供3GB RAM+32GB ROM以及4GB RAM+64GB ROM两种内存组合的版本,内置3000mAh容量电 ...[详细]
    • 前10个月安徽省重点项目完成投资15725亿 开工3235个

      前10个月安徽省重点项目完成投资15725亿 开工3235个11月15日,记者从安徽省发改委获悉,今年前10个月,全省重点项目完成投资15725亿;计划内投资完成率、计划内竣工率均超序时进度。省发改委要求,各地及早谋划明年重点项目,持续推进一批战略性、标志性、 ...[详细]
    • 外媒上手新款MacBook Pro:没换设计略感失望

      外媒上手新款MacBook Pro:没换设计略感失望外媒上手新款MacBook Pro:没换设计略感失望作者:乔纳森森森 2020-05-08 13:23:11商务办公 苹果最近发布了新的 13 英寸 MacBook Pro,其中配备了适用于高端机器的 ...[详细]
    • 2016中国智能硬件展览会新闻发布会在京召开

      2016中国智能硬件展览会新闻发布会在京召开4月21日,2016中国国际智能硬件展览会、2016中国国际互联网+时代博览会新闻发布会在中国国际展览中心举行。中国国际展览中心集团公司贺彩龙总裁、中关村智能硬件联盟王磊常务副秘书长,北京文行国际会展 ...[详细]
    • 疫情爆发害惨苹果 iPhone 9凉了

      疫情爆发害惨苹果  iPhone 9凉了受疫情影响,原计划在本月发布的iPhone 9很有可能凉了,发布时间将向后顺延。外媒最新的报道显示,苹果原计划是在3月最后一天召开发布会,但受到疫情影响,这场发布会可能会变成线上形式。而现如今,由于海 ...[详细]
    • 前10个月安徽省重点项目完成投资15725亿 开工3235个

      前10个月安徽省重点项目完成投资15725亿 开工3235个11月15日,记者从安徽省发改委获悉,今年前10个月,全省重点项目完成投资15725亿;计划内投资完成率、计划内竣工率均超序时进度。省发改委要求,各地及早谋划明年重点项目,持续推进一批战略性、标志性、 ...[详细]
    • 使用Netty,我们到底在开发些什么?

      使用Netty,我们到底在开发些什么?使用Netty,我们到底在开发些什么?作者:王知无大数据 2019-07-17 10:10:34开源 在java界,netty无疑是开发网络应用的拿手菜。你不需要太多关注复杂的nio模型和底层网络的 ...[详细]
    热点阅读