利用已知WinRAR零日漏洞,黑客组织SideCopy锁定弱安全设备发起攻击

2023-11-13每日热点

  IT之家 11 月 13 日消息,软件开发商 RARLab 于今年 7 月修复了 WinRAR 的零日漏洞CVE-2023-38831,不过有安全公司 Seqrite 指出,日前依然有多名 SideCopy 黑客组织成员利用这项漏洞,对还未来得及修复的电脑发动攻击,对这些电脑部署 AllaKore RAT、DRat、Ares RAT 变种等恶意木马。

  黑客先是通过网络钓鱼手法,引诱用户下载钓鱼 PDF 文件,但 PDF 实际上是伪装的 Windows LNK 可执行文件,一旦受害者打开了 PDF 文件,木马就会开始分析电脑安装的.NET 版本、 杀毒软件信息,然后使用 Base64,以 DLL 侧载(DLL Side-loading)方式启动恶意 DLL 库。

  

▲

  

▲ 钓鱼 PDF 文件,图源 Seqrite

  

▲

  

▲ 钓鱼 PDF 文件,图源 Seqrite

  据悉,这一 DLL 库先会开启钓鱼 PDF 文件内容来降低用户戒心,而在背地里向黑客的域名发送信息,在后台中下载一系列恶意软件利用已知WinRAR零日漏洞,黑客组织,进而进行攻击,黑客可窃取用户系统信息、录制用户键盘输入内容、截图用户桌面、上传下载内容等。

  在其中一起攻击行动里,黑客散播与印度太空研究组织 NSRO 有关的 PDF 文件,文件名是 ACR.pdf 或 ACR_ICR_ECR_Form_for_Endorsement_New_Policy.pdf,Windows 及 Linux 设备点击后,便会中招。

  IT之家经过查询得知SideCopy锁定弱安全设备发起攻击,SideCopy 的攻击行动最早可追溯自 2019 年,长期以来都是针对南亚国家下手,而 Seqrite 研究人员指出,从今年初他们每个月几乎都会看到该黑客组织发起新攻击行动,也陆续发现黑客开始启用一系列新工具,例如 Double Action RAT、一个以. NET 开发的 RAT 木马程序,并也开始通过 PowerShell 远程执行命令。

  

利用已知WinRAR零日漏洞,黑客组织SideCopy锁定弱安全设备发起攻击

  此外,这些黑客今年积极针对大学生的电脑下手,泄露学生隐私资料,还利用蜜罐陷阱(Honeypot)引诱相关部门人员上当,从而窃取机密情报。

标签: 今日热榜

“利用已知WinRAR零日漏洞,黑客组织SideCopy锁定弱安全设备发起攻击” 的相关文章

搞定1730亿参数大语言模型!NVIDIA下代巨型GPU露出獠牙

搞定1730亿参数大语言模型!NVIDIA下代巨型GPU露出獠牙

  快科技11月14日消息,NVIDIA第一次披露了下一代AI/HPC加速器的情况,架构代号Blackwell,核心编号GB200,加速器型号B100。   NVIDIA...

2023Q4全球手机芯片报告:联发科36%第一、高通23%第二、苹果20%第三

2023Q4全球手机芯片报告:联发科36%第一、高通23%第二、苹果20%第三

  IT之家 3 月 14 日消息,继市场调查机构 Canalys 之后,另一家市场调查机构 Counterpoint Research 也公布报告,显示 2022 年第 3 季度到 20...

亚马逊再传裁员消息:波及多个媒体业务

亚马逊再传裁员消息:波及多个媒体业务

  1月11日消息,据外媒报道,亚马逊公司计划在Prime Video和米高梅工作室裁员数百人。   该公司娱乐主管迈克·霍普金斯(Mike Hopkins)称,亚马逊于...

小米Civi 3迪士尼草莓熊限定版手机上架:外观设计公布,明晚发布

小米Civi 3迪士尼草莓熊限定版手机上架:外观设计公布,明晚发布

  IT之家 12 月 21 日消息,小米 Civi3 迪士尼草莓熊限定版将于明日(12 月 22 日)19:00 发布,现在这款新机已经上架京东并开启预约。...

东方甄选利润腰斩,俞敏洪的“董宇辉依赖症”难解

东方甄选利润腰斩,俞敏洪的“董宇辉依赖症”难解

  文|孟帅   逐渐走出“小作文”风波阴霾的东方甄选,交出了截至2023年11月30日止的中期答卷。不过,此次晒出的这份成绩单,东方甄选净利润锐减近...

曝特斯拉即将在华推送FSD自动驾驶 内部人员:假的

曝特斯拉即将在华推送FSD自动驾驶 内部人员:假的

  快科技1月8日消息,据媒体报道,此前,有博主透露特斯拉FSD 12完全自动驾驶将在1月8日在国内开启推送。   据悉,此次更新不仅将带来全新的完全...