零日攻击利用 WinRAR 安全漏洞锁定交易者

  发布时间:2025-12-07 21:11:29   作者:玩站小弟   我要评论
Group-IB 的最新发现显示,自 2023 年 4 月以来, WinRAR 压缩软件中一个最近修补的安全漏洞已被利用为零日漏洞。该漏洞被标记为 CVE-2023-38831,允许威胁者仿用文件扩展 。

Group-IB 的零日利用漏洞最新发现显示  ,自 2023 年 4 月以来,攻击 WinRAR 压缩软件中一个最近修补的安全安全漏洞已被利用为零日漏洞  。

该漏洞被标记为 CVE-2023-38831,锁定允许威胁者仿用文件扩展名,交易从而在伪装成看似无害的零日利用漏洞图像或文本文件的压缩包中启动恶意脚本 。2023 年 8 月 2 日发布的攻击 6.23 版本修补了这一漏洞,源码库同时修复的安全还有 CVE-2023-40477 。

在新加坡公司于 2023 年 7 月发现的锁定攻击中,通过 Forex Station 等交易相关论坛分发的交易特制 ZIP 或 RAR 压缩文件被用于传播 DarkMe、GuLoader 和 Remcos RAT 等多种恶意软件 。零日利用漏洞

Group-IB 恶意软件分析师安德烈-波罗文金(Andrey Polovinkin)说 :在感染设备后,攻击网络犯罪分子会从经纪人账户中提取资金 。安全目前尚不清楚受害者总人数和由此造成的锁定经济损失。亿华云

诱杀压缩文件的交易创建方式是包含一个图像文件和一个同名文件夹。

因此 ,当受害者点击图片时 ,文件夹中的批处理脚本就会被执行,然后用于启动下一阶段 ,即用于提取和启动其他文件的 SFX CAB 存档。与此同时,免费模板脚本还会加载诱饵图片,以免引起怀疑。

波罗文金告诉《黑客新闻》:CVE-2023-38831 是由于在打开 ZIP 压缩包中的文件时出现处理错误造成的 。武器化的 ZIP 压缩包已在至少 8 个流行的交易论坛上传播 ,因此受害者的地理位置非常广泛 ,源码下载攻击并不针对特定的国家或行业 。

目前还不知道谁是利用 WinRAR 漏洞进行攻击的幕后黑手 。尽管如此 ,DarkMe 是一种 Visual Basic 木马 ,归属于 EvilNum 组织,NSFOCUS 于 2022 年 9 月首次记录到它与一个代号为 DarkCasino 的针对欧洲在线赌博和交易服务的高防服务器网络钓鱼活动有关。

同样使用这种手段传播的还有一种名为 GuLoader(又名 CloudEye)的恶意软件 ,它随后会尝试从远程服务器获取 Remcos RAT。

Polovinkin 说 :最近利用 CVE-2023-38831 的案例提醒我们,与软件漏洞相关的风险始终存在 。攻击者手段资源丰富 ,他们总能找到新的香港云服务器方法来发现并利用漏洞 。

参考链接:https://thehackernews.com/2023/08/winrar-security-flaw-exploited-in-zero.html

  • Tag:

相关文章

  • 攻击者如何绕过常用的Web应用防火墙?

    许多Web应用防火墙WAF)很容易被攻击者绕过。阅读本文后,你就可以知道如何判断自己的WAF是否易受攻击以及如何修复它了。基于云的Web应用防火墙WAF)提供了一系列出色的保护,然而许多黑客声称,他们
    2025-12-07
  • 发挥CWPP在零售行业安全关键价值

    CWPP产品对于零售行业安全有关键价值,可以极大提升零售行业安全水平,是零售行业必备的安全产品。零售行业的特点零售行业的特点是实时在线、数据有独特价值,安全挑战是缺乏安全投入和人员。实时在线方面,零售
    2025-12-07
  • 可泄露主密码,密码管理工具KeePass被曝安全漏洞

    名为“vdohney”的网络专家近日在密码管理工具 KeePass 中发现漏洞,追踪编号为 CVE-2023-32784,可以内存中检索出该软件的主密码。坏消息是 KeePass 官方目前并未修复这个
    2025-12-07
  • 万物互联时代,我们如何应对物联网安全挑战?

    如何应对物联网安全问题?未来的状况如今,越来越多的家庭和商业实体都配备了大量的传感器、软件和处理能力,可以连接到类似的设备,并通过互联网或跨网络与其他系统交换数据。这些对象和设备已经迅速成为常态,是我
    2025-12-07
  • 非法获利5.68美元,37岁欺诈者被判四年

    据Bleeping Computer消息,来自纽约的37岁的男子John Telusma因在跨国网络犯罪组织运营的Infraud卡片门户上出售、使用被盗和受损信用卡、个人信息、财务信息而被判处四年有期
    2025-12-07
  • 使用doop识别最近commons text漏洞的污点信息流

    一、doop静态分析框架简介1. doop静态分析框架简介doop静态分析框架由希腊雅典大学plast-lab Yannis Smaragdakis团队设计开发,目前看是一款开源领域的比较先进的程序静
    2025-12-07

最新评论