俄黑客组织利用WinRAR漏洞攻击乌克兰

  发布时间:2025-12-07 21:30:57   作者:玩站小弟   我要评论
据Securityaffairs网站消息,具有俄罗斯背景的黑客组织UAC-0099正在利用WinRAR中的一个零日漏洞已修复,编号CVE-2023-38831)对乌克兰传播LONEPAGE恶意软件。实 。

据Securityaffairs网站消息,俄黑具有俄罗斯背景的客组克兰黑客组织UAC-0099正在利用WinRAR中的一个零日漏洞(已修复 ,编号CVE-2023-38831)对乌克兰传播LONEPAGE恶意软件 。织利

实际上,洞攻自2022年中旬以来,击乌UAC-0099一直在对乌克兰境外公司的俄黑员工进行攻击。直到2023年5月 ,客组克兰乌克兰计算机紧急响应团队CERT-UA发出警告,织利称UAC-0099对乌克兰的洞攻国家机构和媒体代表进行了网络间谍攻击。

至今  ,击乌“UAC-0099”又对乌克兰发起了新一轮新攻击。香港云服务器俄黑

LONEPAGE恶意软件投放流程

8月初,客组克兰UAC-0099组织冒充利沃夫市法院使用ukr.net电子邮件服务向乌克兰用户发送了网络钓鱼邮件 。织利该组织使用了不同的洞攻感染途径 ,将HTA、击乌RAR和LNK文件作为附件进行网络钓鱼攻击,最终目的是完成Visual Basic 脚本(VBS)恶意软件LONEPAGE的部署 。

一旦部署成功,该组织可以通过这段恶意代码检索乌克兰用户额外的有效载荷,包括键盘记录器和信息窃取工具 。源码下载

Deep Instinct在发布的报告中写道,攻击者创建了一个带有良性文件名的压缩文件,并在文件扩展名后面加了一个空格——例如 ,“poc.pdf ”。该压缩文件中包含一个同名的文件夹,也包括了那个空格(在正常情况下这是不可能的 ,因为操作系统不允许创建一个具有相同名称的文件)。在这个文件夹里还有一个附加文件 ,高防服务器名称与良性文件相同 ,名称后面同样加了一个空格 ,是一个“.cmd”扩展名。

报告指出 ,如果用户在一个没有更新补丁的WinRAR版本中打开这个压缩文件 ,并尝试打开那个良性文件,实际上电脑会运行那个“.cmd”扩展名的文件。这样,攻击者就能执行恶意命令了。

研究人员表示,这种攻击技巧甚至能够欺骗那些精通安全的服务器租用受害者。不过 ,关于UAC-0099组织利用WinRAR的漏洞CVE-2023-38831这一问题的概念验证(POC)已在GitHub上发布,且在2023年8月2日发布的WinRAR 6.23版本修复了这一漏洞 。

报告总结道 :“‘UAC-0099’使用的战术虽简单 ,但却十分有效 。尽管最初的感染途径不同 ,但核心感染方式是相同的模板下载——他们依赖于PowerShell和创建一个执行VBS文件的计划任务 ,利用WinRAR投放LONEPAGE恶意软件 ,因为有些人即使在有自动更新的情况下,也不会及时更新他们的软件 。而WinRAR需要手动更新,这意味着即使补丁可用 ,许多人安装的可能也是一个有漏洞的WinRAR版本。”

参考来源:https://securityaffairs.com/156381/hacking/uac-0099-apt-exploits-winrar-flaw.html

亿华云
  • Tag:

相关文章

  • 瑞数信息《2023 API安全趋势报告》重磅发布:API攻击持续走高,Bots武器更聪明

    如今API作为连接服务和传输数据的重要通道,已成为数字时代的新型基础设施,但随之而来的安全问题也日益凸显。为了让各个行业更好地应对API安全威胁挑战,瑞数信息作为国内首批具备“云原生API安全能力”认
    2025-12-07
  • 以PE装GHO系统教程(利用PE工具制作GHO镜像,实现高效快捷的系统备份与恢复)

    在现代社会中,电脑已成为人们日常生活中不可或缺的工具。然而,不可避免地我们会遇到各种各样的问题,如病毒感染、系统崩溃等,这些问题往往会给我们的工作和生活带来极大的麻烦。为了解决这些问题,我们需要一个简
    2025-12-07
  • 云骑士重装系统教程(云骑士重装系统教程,让你的电脑焕然一新)

    在使用电脑的过程中,经常会遇到各种问题,比如系统运行缓慢、软件冲突、病毒感染等。这时候,重装操作系统是一个常见而有效的解决方法。本文将为大家介绍使用云骑士轻松重装系统,让你的电脑焕然一新。一、下载和安
    2025-12-07
  • 谷歌数据中心炸了

    日前,谷歌数据中心又出事了。美国当地时间周一中午,位于爱荷华州康瑟尔布拉夫斯Council Bluffs)附近的谷歌数据中心发生爆炸。据警方初步调查,3名电工在数据中心大楼附近的变电站作业时发生了电气
    2025-12-07
  • 一文搞懂企业渗透测试

    随着网络安全形势的愈加严峻,如今企业也越来越重视网络安全建设,定期开展渗透测试正在成为一种趋势。网络安全渗透测试,能够帮助企业从攻击者的角度思考,快速了解企业在网络防御方面的不足。通过梳理企业的IT资
    2025-12-07
  • 大白菜v5.0装系统教程(一键安装系统,简单快捷省时省力)

    在电脑使用过程中,我们经常需要安装或重装操作系统。然而,传统的操作系统安装过程繁琐且耗时,为了解决这个问题,大白菜v5.0应运而生。本文将详细介绍如何使用大白菜v5.0进行系统安装,让你轻松搞定操作系
    2025-12-07

最新评论