当前位置:首页 > 文章中心 > 正文内容

利用已知WinRAR零日漏洞,黑客组织SideCopy发起攻击

dgx6661周前 (07-17)文章中心7

IT之家 11 月 13 日消息,软件开发商 RARLab 于今年 7 月修复了 WinRAR 的零日漏洞 CVE-2023-38831,不过有安全公司 Seqrite 指出,日前依然有多名 SideCopy 黑客组织成员利用这项漏洞,对还未来得及修复的电脑发动攻击,对这些电脑部署 AllaKore RAT、DRat、Ares RAT 变种等恶意木马

黑客先是通过网络钓鱼手法,引诱用户下载钓鱼 PDF 文件,但 PDF 实际上是伪装的 Windows LNK 可执行文件,一旦受害者打开了 PDF 文件,木马就会开始分析电脑安装的.NET 版本、 杀毒软件信息,然后使用 Base64,以 DLL 侧载(DLL Side-loading)方式启动恶意 DLL 库。

▲ 钓鱼 PDF 文件,图源 Seqrite

▲ 钓鱼 PDF 文件,图源 Seqrite

据悉,这一 DLL 库先会开启钓鱼 PDF 文件内容来降低用户戒心,而在背地里向黑客的域名发送信息,在后台中下载一系列恶意软件,进而进行攻击,黑客可窃取用户系统信息、录制用户键盘输入内容、截图用户桌面、上传下载内容等。

在其中一起攻击行动里,黑客散播与印度太空研究组织 NSRO 有关的 PDF 文件,文件名是 ACR.pdf
ACR_ICR_ECR_Form_for_Endorsement_New_Policy.pdf
,Windows 及 Linux 设备点击后,便会中招。

IT之家经过查询得知,SideCopy 的攻击行动最早可追溯自 2019 年,长期以来都是针对南亚国家下手,而 Seqrite 研究人员指出,从今年初他们每个月几乎都会看到该黑客组织发起新攻击行动,也陆续发现黑客开始启用一系列新工具,例如 Double Action RAT、一个以. NET 开发的 RAT 木马程序,并也开始通过 PowerShell 远程执行命令。

此外,这些黑客今年积极针对大学生的电脑下手,泄露学生隐私资料,还利用蜜罐陷阱(Honeypot)引诱相关部门人员上当,从而窃取机密情报。

扫描二维码推送至手机访问。

版权声明:本文由第六芝士网发布,如需转载请注明出处。

本文链接:http://www.dgx666.com/post/3204.html

分享给朋友:

“利用已知WinRAR零日漏洞,黑客组织SideCopy发起攻击” 的相关文章

方正字库175种字体包(常用的基本都有了)

方正字库_175种字体包(常用的基本都有了) 请勿商用 (cmct_中文字体)hwKaiTi.ttf (cmct_英文字体)Cronos Pro Subhead.otf 4078_方正报宋_GBK.TTF 4079_方正彩云_GBK.ttf 4080_方正超粗黑_GBK.ttf 4081_方正粗宋_...

cad闪退怎么办?原因是一个文件被破坏,解决方法简单到不敢相信

在Win10系统下使用AutoCAD软件,有很多朋友都遇到了闪退的问题,一般来说Win10下CAD闪退可能是没有使用管理员身份打开,或激活信息不对,还有一些别的问题,不过按照下面的方法操作基本可以解决Win10 CAD闪退的情况。原因:cad2014的ADLM许可文件被破坏导致。删除FLEXnet目...

电脑桌面便签在哪设置?备忘录软件哪个好?

好记性不如烂笔头!相信很多打工族在电脑面前办公的时候,都需要随时记录工作中的事项,有的用TXT记录,有的手写笔记,还有一些用电脑桌面便签类软件。而当我们待办事项繁多的时候,手写或文本记录并不能有效帮我们分好轻重缓急以及到点提醒我们。这种情况下,如果有一款可以设置提醒的电脑桌面便签软件来帮助我们,就可...

电脑好用便签软件推荐用哪个?PC端透明桌面便签

可以在Windows电脑端应用的便签软件琳琅满目,好用的便签软件推荐大家可关注敬业签,诸如工作、生活、学习等方面容易忘记的备忘任务都可以记录在敬业签中,使用时可以创建多个分类标签记录。记录类型多样化一、便签有需要保存的图片、文档、音频、视频、表格、PPT等文件可以用便签来记录,便签支持一键拖入多个文...

解决Win10下WP恢复工具无法安装的问题

最近有不少朋友在Win10系统中安装WP恢复工具(Windows Phonerecovery tool)失败,我也遇到类似的问题,现在和大家分享一下解决方法。本文可能无法完全解决所有问题,但是尽力帮忙,欢迎补充!1、缺少文件msvcp110.dll/msvcr110.dll这个问题只需补充该文件即可...

「office篇」office2010安装激活教程

1. 首先,大家需要下载Microsoft Office2010安装文件和Microsoft Office2010激活工具。2. 我们打开office2010安装文件这个文件夹,从列表当中找到setup.exe这个文件,双击打开运行这个安装程序。3. 打开安装程序后,我们将会看到"立即安装"和"自定...