零日攻击利用 WinRAR 安全漏洞锁定交易者

Group-IB 的零日利用漏洞最新发现显示 ,自 2023 年 4 月以来 ,攻击 WinRAR 压缩软件中一个最近修补的安全安全漏洞已被利用为零日漏洞。
该漏洞被标记为 CVE-2023-38831,锁定允许威胁者仿用文件扩展名,交易从而在伪装成看似无害的零日利用漏洞图像或文本文件的压缩包中启动恶意脚本 。2023 年 8 月 2 日发布的攻击 6.23 版本修补了这一漏洞 ,亿华云同时修复的安全还有 CVE-2023-40477。
在新加坡公司于 2023 年 7 月发现的锁定攻击中 ,通过 Forex Station 等交易相关论坛分发的交易特制 ZIP 或 RAR 压缩文件被用于传播 DarkMe 、GuLoader 和 Remcos RAT 等多种恶意软件。零日利用漏洞
Group-IB 恶意软件分析师安德烈-波罗文金(Andrey Polovinkin)说 :在感染设备后 ,攻击网络犯罪分子会从经纪人账户中提取资金。安全目前尚不清楚受害者总人数和由此造成的锁定经济损失 。云计算
诱杀压缩文件的交易创建方式是包含一个图像文件和一个同名文件夹 。

因此,当受害者点击图片时 ,文件夹中的批处理脚本就会被执行 ,然后用于启动下一阶段 ,即用于提取和启动其他文件的 SFX CAB 存档。与此同时,源码下载脚本还会加载诱饵图片,以免引起怀疑。
波罗文金告诉《黑客新闻》 :CVE-2023-38831 是由于在打开 ZIP 压缩包中的文件时出现处理错误造成的。武器化的 ZIP 压缩包已在至少 8 个流行的交易论坛上传播 ,因此受害者的地理位置非常广泛,免费模板攻击并不针对特定的国家或行业 。
目前还不知道谁是利用 WinRAR 漏洞进行攻击的幕后黑手 。尽管如此,DarkMe 是一种 Visual Basic 木马,归属于 EvilNum 组织,NSFOCUS 于 2022 年 9 月首次记录到它与一个代号为 DarkCasino 的针对欧洲在线赌博和交易服务的模板下载网络钓鱼活动有关 。
同样使用这种手段传播的还有一种名为 GuLoader(又名 CloudEye)的恶意软件 ,它随后会尝试从远程服务器获取 Remcos RAT 。
Polovinkin 说:最近利用 CVE-2023-38831 的案例提醒我们,与软件漏洞相关的风险始终存在 。攻击者手段资源丰富,他们总能找到新的建站模板方法来发现并利用漏洞。
参考链接:https://thehackernews.com/2023/08/winrar-security-flaw-exploited-in-zero.html
相关文章
“零信任”这一概念已经被安全行业广泛应用,因为很多安全厂商都希望能从零信任的市场发展中获得收益。Gartner分析师认为,零信任架构(ZTA)是一种方法论或途径,而不是某个单独的产品或解决方案,因此,2025-12-07
作为一款经典的iPhone型号,iPhone5在电池寿命方面一直备受关注。本文将为大家介绍一些有效的省电方法,帮助您更好地延长iPhone5的电池寿命,提供更持久的使用体验。1.调整亮度:合理设置屏幕2025-12-07
excel表格是一款非常好用的数据处理软件,很多小伙伴都在使用。如果我们需要在Excel表格中快速填充内容,可以借助Excel表格中的智能填充功能快速实现,比如我们可以批量在数据前面或者后面添加前缀后2025-12-07
镭风7850性能评测(全面解析镭风7850显卡的性能与优势)
作为一款中高端显卡,镭风7850以其卓越的性能和稳定性备受赞誉。本文将对镭风7850进行全面评测,详细分析其在游戏、设计和计算等方面的表现,揭示其在同类产品中的优势和劣势。一:外观设计:镭风7850采2025-12-07
进入 2023 年,网络钓鱼仍然像往年一样活跃在互联网的各个角落。2022 年 Verizon 数据泄露调查报告指出,去年75%的社会工程攻击涉及网络钓鱼,仅去年一年就有超过33 万个账户被网络钓鱼,2025-12-07
使用U盘安装Win7旗舰版系统的详细教程(简单步骤让您轻松安装Win7旗舰版系统)
在计算机系统安装的过程中,使用U盘安装已经成为一种非常便捷和快速的方式。本文将详细介绍如何使用U盘安装Win7旗舰版系统,让您能够轻松完成系统的安装。准备工作1.确保您有一个空的U盘;2.下载Win72025-12-07

最新评论