APT组织UAC-0099利用WinRAR漏洞攻击乌克兰

  发布时间:2025-12-07 20:23:36   作者:玩站小弟   我要评论
据Securityaffairs网站消息,UAC-0099的威胁行为者正在利用WinRAR中的一个高危漏洞CVE-2023-38831对乌克兰投放LONEPAGE恶意软件。实际上,自2022年中旬以来 。

据Securityaffairs网站消息,组织UAC-0099的利用漏洞兰威胁行为者正在利用WinRAR中的一个高危漏洞CVE-2023-38831对乌克兰投放LONEPAGE恶意软件 。

实际上,攻击自2022年中旬以来,乌克UAC-0099一直在对乌克兰境外公司的组织员工进行攻击。

直到2023年5月  ,利用漏洞兰乌克兰计算机紧急响应团队CERT-UA发出警告 ,攻击称UAC-0099对乌克兰的乌克国家机构和媒体代表进行了网络间谍攻击。

至今  ,组织“UAC-0099”又对乌克兰发起了新一轮新攻击 。利用漏洞兰

LONEPAGE恶意软件投放流程

8月初 ,源码下载攻击UAC-0099组织冒充利沃夫市法院使用ukr.net电子邮件服务向乌克兰用户发送了网络钓鱼邮件。乌克该组织使用了不同的组织感染途径,将HTA 、利用漏洞兰RAR和LNK文件作为附件进行网络钓鱼攻击,攻击最终目的是完成Visual Basic 脚本(VBS)恶意软件LONEPAGE的部署 。

一旦部署成功 ,该组织可以通过这段恶意代码检索乌克兰用户额外的有效载荷,包括键盘记录器和信息窃取工具。

Deep Instinct在发布的香港云服务器报告中写道  ,攻击者创建了一个带有良性文件名的压缩文件,并在文件扩展名后面加了一个空格——例如 ,“poc.pdf ”。该压缩文件中包含一个同名的文件夹 ,也包括了那个空格(在正常情况下这是不可能的 ,因为操作系统不允许创建一个具有相同名称的文件) 。在这个文件夹里还有一个附加文件 ,名称与良性文件相同,建站模板名称后面同样加了一个空格 ,是一个“.cmd”扩展名。

报告指出 ,如果用户在一个没有更新补丁的WinRAR版本中打开这个压缩文件,并尝试打开那个良性文件 ,实际上电脑会运行那个“.cmd”扩展名的文件 。这样,攻击者就能执行恶意命令了。

研究人员表示,这种攻击技巧甚至能够欺骗那些精通安全的受害者。模板下载不过 ,关于UAC-0099组织利用WinRAR的漏洞CVE-2023-38831这一问题的概念验证(POC)已在GitHub上发布 ,且在2023年8月2日发布的WinRAR 6.23版本修复了这一漏洞 。

报告总结道:“‘UAC-0099’使用的战术虽简单 ,但却十分有效 。尽管最初的感染途径不同  ,但核心感染方式是相同的——他们依赖于PowerShell和创建一个执行VBS文件的服务器租用计划任务,利用WinRAR投放LONEPAGE恶意软件 ,因为有些人即使在有自动更新的情况下,也不会及时更新他们的软件 。而WinRAR需要手动更新 ,这意味着即使补丁可用 ,许多人安装的可能也是一个有漏洞的WinRAR版本 。”

参考来源 :https://securityaffairs.com/156381/hacking/uac-0099-apt-exploits-winrar-flaw.html

  • Tag:

相关文章

  • 数据血缘在安全大数据中的重要性

    引言 随着信息技术的迅猛发展,大数据已经成为企业和组织决策的核心资产。然而,与此同时,数据的庞大规模和复杂性也带来了安全挑战。在这个背景下,数据血缘的概念应运而生,成为安全大数据的守护者
    2025-12-07
  • 安卓5.0省电模式怎么用?

    省电模式此前已经在许多厂商的安卓系统中出现,不过这一功能现在出现在安卓5.0中,每个用户都可以访问这个不错的功能。启动省电模式后,电池省电保护器便可以帮助用户保存电量。谷歌称启用该模式后,电池续航时间
    2025-12-07
  • 微信朋友圈被官方封了怎么办 微信朋友圈解封教

    很多小伙伴都在使用微信朋友圈,但最近有小伙伴们进行使用的时候出现自己的朋友圈被官方封号的现象。其他人的微信朋友圈也出现了相同情况。他们尝试发送朋友圈时,被提示发送失败。当前账号因涉及违法或违规行为,已
    2025-12-07
  • 详解以PE安装ISO版教程(轻松学会使用PE安装ISO版本的教程)

    随着科技的不断进步和计算机应用的广泛普及,我们越来越多地接触到操作系统的安装和使用。而其中一种常见的安装方式就是使用PEPreinstallationEnvironment)来安装ISO版的操作系统。
    2025-12-07
  • 攻击者如何绕过常用的Web应用防火墙?

    许多Web应用防火墙WAF)很容易被攻击者绕过。阅读本文后,你就可以知道如何判断自己的WAF是否易受攻击以及如何修复它了。基于云的Web应用防火墙WAF)提供了一系列出色的保护,然而许多黑客声称,他们
    2025-12-07
  • 教你如何使用U盘在新电脑上进行系统分区(简单易懂的U盘装系统分区教程)

    在购买或更换新电脑时,我们常常需要对硬盘进行分区,并安装操作系统。传统的方式是使用光盘进行安装,但现在很多电脑都没有光驱了。本文将教你如何使用U盘来进行系统分区,帮助你快速轻松地完成这个任务。1.选择
    2025-12-07

最新评论