俄罗斯称利用WinRAR 漏洞的攻击活动与乌克兰有关
据总部位于莫斯科的俄罗网络安全公司F.A.C.C.T.称,他们发现了一个与乌克兰有关联的利用漏洞新黑客组织,该组织至少从今年1月以来就开始运作。攻动乌

F.A.C.C.T.将该组织命名为 PhantomCore,击活并将一种以前未具名的克兰远程访问恶意软件标记为 PhantomRAT。他们声称黑客利用了Windows文件存档工具WinRAR中的有关一个已知漏洞,该漏洞被鉴定为 CVE-2023-38831。俄罗
F.A.C.C.T 表示,云计算利用漏洞PhantomCore 使用的攻动乌策略与之前利用该漏洞的攻击不同 ,黑客是击活通过利用特制的 RAR 存档执行恶意代码,而非之前观察到的克兰 ZIP 文件。
为了将 PhantomRAT 传送到受害者的有关系统中,黑客使用了网络钓鱼电子邮件 ,高防服务器俄罗其中包含伪装成合同的利用漏洞 PDF 文件 ,其中的攻动乌可执行文件只有在受害者使用低于 6.23 版本的 WinRAR 打开 PDF 文件时才会启动 。在攻击的最后阶段,感染了PhantomRAT的系统能够从命令和控制(C2)服务器下载文件,并将文件从受感染的主机上传到黑客控制的亿华云服务器。
此外,在攻击活动期间,黑客可以获得包括主机名、用户名 、本地 IP 地址和操作系统版本在内的信息,以帮助黑客进行进一步的攻击。
在分析过程中还发现了三个PhantomRAT的测试样本,源码下载根据F.A.C.C.T.的说法,这些样本是从乌克兰上传的。“我们可以有一定程度的信心说,进行这些袭击的攻击者可能位于乌克兰境内,“研究人员说。
Check Point在调查了该报告和有问题的建站模板漏洞后 ,指出存档中的特定样本仅针对 64 位系统,在其他攻击中,有效载荷可能会有所不同,如果攻击者需要 ,也可能会同时影响 32 位和 64 位系统。
微软威胁情报战略主管 Sherrod DeGrippo 表示,该公司以前没有观察到 F.A.C.C.T. 认为属于该组织的具体活动 ,但该漏洞已被网络犯罪分子和国家支持的源码库APT组织广泛利用。
相关文章
现阶段,越来越多网络犯罪分子将勒索攻击目标转向医疗卫生部门。本文梳理了一些网络安全保障措施,希望能够为医疗行业网络安全建设带来一些帮助。加强电子邮件安全 医疗卫生机构应该为各种电子邮件传2025-12-07
以声丽麦克风作为一款专业级的录音设备,其声音质量和用户体验备受好评。本文将详细探讨以声丽麦克风的特点和优势,从而帮助读者了解这款产品。1.以声丽麦克风的外观设计与工艺:精致的金属外壳,充满质感,凸显了2025-12-07
OPPOA57发热问题分析与解决方法(探讨OPPOA57手机发热原因及解决方案,为您提供舒适的使用体验)
随着智能手机的普及,OPPOA57作为一款性价比较高的手机备受消费者关注。然而,部分用户反映在使用过程中会出现发热问题,影响了手机的正常使用。本文将详细分析OPPOA57手机发热的原因,并提供解决方法2025-12-07
iOS启动U盘安装系统教程(使用U盘在iOS设备上安装系统的详细教程)
随着iOS设备的普及和功能的增强,有时我们需要在设备上安装其他系统来满足特定需求。本文将为大家详细介绍如何通过使用U盘,在iOS设备上启动并安装系统的步骤和技巧。一、选择合适的U盘和系统镜像文件1.确2025-12-07
当前,随着我国数字化转型的深入,作为数字化底座的网络安全对于企业组织正变得至关重要的。特别是对于大型集团企业而言,面临着地域跨度大、信息化系统多、网络安全措施分散等挑战,更加需要一支专业、技术精湛的网2025-12-07
乐视手机拍照效果如何?(探索乐视手机的拍照功能,为你揭示其表现如何)
随着科技的快速发展,手机已经成为了我们生活中不可或缺的一部分。其中,拍照功能更是成为了人们选购手机时的一个重要考量因素。乐视手机作为一款知名品牌,其拍照功能备受关注。本文将深入探究乐视手机的拍照效果,2025-12-07

最新评论