俄罗斯称利用WinRAR 漏洞的攻击活动与乌克兰有关
据总部位于莫斯科的俄罗网络安全公司F.A.C.C.T.称 ,他们发现了一个与乌克兰有关联的利用漏洞新黑客组织,该组织至少从今年1月以来就开始运作。攻动乌

F.A.C.C.T.将该组织命名为 PhantomCore,击活并将一种以前未具名的克兰远程访问恶意软件标记为 PhantomRAT 。他们声称黑客利用了Windows文件存档工具WinRAR中的有关一个已知漏洞 ,该漏洞被鉴定为 CVE-2023-38831 。俄罗
F.A.C.C.T 表示,云计算利用漏洞PhantomCore 使用的攻动乌策略与之前利用该漏洞的攻击不同,黑客是击活通过利用特制的 RAR 存档执行恶意代码,而非之前观察到的克兰 ZIP 文件 。
为了将 PhantomRAT 传送到受害者的有关系统中 ,黑客使用了网络钓鱼电子邮件 ,模板下载俄罗其中包含伪装成合同的利用漏洞 PDF 文件,其中的攻动乌可执行文件只有在受害者使用低于 6.23 版本的 WinRAR 打开 PDF 文件时才会启动。在攻击的最后阶段,感染了PhantomRAT的系统能够从命令和控制(C2)服务器下载文件 ,并将文件从受感染的主机上传到黑客控制的亿华云服务器。
此外 ,在攻击活动期间,黑客可以获得包括主机名 、用户名、本地 IP 地址和操作系统版本在内的信息 ,以帮助黑客进行进一步的攻击 。
在分析过程中还发现了三个PhantomRAT的测试样本,建站模板根据F.A.C.C.T.的说法 ,这些样本是从乌克兰上传的 。“我们可以有一定程度的信心说 ,进行这些袭击的攻击者可能位于乌克兰境内,“研究人员说 。
Check Point在调查了该报告和有问题的免费模板漏洞后 ,指出存档中的特定样本仅针对 64 位系统 ,在其他攻击中 ,有效载荷可能会有所不同 ,如果攻击者需要,也可能会同时影响 32 位和 64 位系统。
微软威胁情报战略主管 Sherrod DeGrippo 表示,该公司以前没有观察到 F.A.C.C.T. 认为属于该组织的具体活动 ,但该漏洞已被网络犯罪分子和国家支持的香港云服务器APT组织广泛利用 。
相关文章

F5发布全新AI驱动的应用和API安全功能全方位护航数字化服务
F5日前发布全新的应用安全功能,为企业提供全方位的安全防护和控制,赋能企业高效管理跨本地、云和边缘的应用和API。值得一提的是,此次全面升级的机器学习技术更是为F5的云安全组合带来了先进的API端点2025-12-07
口袋笔记本的优势与适用性(便携轻巧,方便随身携带,提高工作效率)
随着科技的不断发展,人们对便携性的要求也越来越高。口袋笔记本作为一种小型、轻巧且功能强大的移动办公工具,逐渐赢得了广大用户的青睐。本文将从不同角度探讨口袋笔记本的优势与适用性。便于随身携带口袋笔记本以2025-12-07
VivoX9Plus闪存表现如何?(一款优秀的存储设备,给你畅快的使用体验)
VivoX9Plus作为一款备受关注的智能手机,其闪存性能一直备受用户关注。闪存作为手机的重要组成部分,直接影响到用户的使用体验。本文将围绕VivoX9Plus闪存的表现进行详细介绍,带你全面了解这款2025-12-07
以移动硬盘5400转为主题的文章(了解移动硬盘5400转速的优势和应用场景)
移动硬盘是一种便携式存储设备,而5400转则是其转速参数之一。本文将详细介绍以移动硬盘5400转为主题的文章内容,探讨它的优势和适用场景。1.移动硬盘的转速参数介绍移动硬盘的转速是指硬盘内部盘片旋转的2025-12-07
安全漏洞的成本不仅仅是金钱。今天对数据安全进行投资可以防止长期的负面后果,这些负面后果会耗费企业的时间、金钱和声誉。获取威胁情报数据是防止网络攻击的主要步骤,而网络抓取是现代数据驱动型企业的首选方法2025-12-07
OPPOA59s(一款高性能智能手机,提供精致摄影和出色使用体验)
在当今智能手机市场中,OPPOA59s作为一款备受瞩目的智能手机,其出色的性能和卓越的摄影功能令人印象深刻。本文将详细介绍OPPOA59s的各项特点和功能,以及其如何为用户提供令人满意的使用体验。标题2025-12-07

最新评论