自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

利用已知 WinRAR 零日漏洞,黑客組織 SideCopy 鎖定弱安全設備發(fā)起攻擊

安全
黑客先是通過網(wǎng)絡釣魚手法,引誘用戶下載釣魚 PDF 文件,但 PDF 實際上是偽裝的 Windows LNK 可執(zhí)行文件,一旦受害者打開了 PDF 文件,木馬就會開始分析電腦安裝的.NET 版本、 殺毒軟件信息,然后使用 Base64,以 DLL 側載(DLL Side-loading)方式啟動惡意 DLL 庫。

11 月 13 日消息,軟件開發(fā)商 RARLab 于今年 7 月修復了 WinRAR 的零日漏洞 CVE-2023-38831,不過有安全公司 Seqrite 指出,日前依然有多名 SideCopy 黑客組織成員利用這項漏洞,對還未來得及修復的電腦發(fā)動攻擊,對這些電腦部署 AllaKore RAT、DRat、Ares RAT 變種等惡意木馬。

黑客先是通過網(wǎng)絡釣魚手法,引誘用戶下載釣魚 PDF 文件,但 PDF 實際上是偽裝的 Windows LNK 可執(zhí)行文件,一旦受害者打開了 PDF 文件,木馬就會開始分析電腦安裝的.NET 版本、 殺毒軟件信息,然后使用 Base64,以 DLL 側載(DLL Side-loading)方式啟動惡意 DLL 庫。

▲ 釣魚 PDF 文件,圖源 Seqrite

▲ 釣魚 PDF 文件,圖源 Seqrite

據(jù)悉,這一 DLL 庫先會開啟釣魚 PDF 文件內(nèi)容來降低用戶戒心,而在背地里向黑客的域名發(fā)送信息,在后臺中下載一系列惡意軟件,進而進行攻擊,黑客可竊取用戶系統(tǒng)信息、錄制用戶鍵盤輸入內(nèi)容、截圖用戶桌面、上傳下載內(nèi)容等。

在其中一起攻擊行動里,黑客散播與印度太空研究組織 NSRO 有關的 PDF 文件,文件名是 ACR.pdf  ACR_ICR_ECR_Form_for_Endorsement_New_Policy.pdf,Windows 及 Linux 設備點擊后,便會中招。

IT之家經(jīng)過查詢得知,SideCopy 的攻擊行動最早可追溯自 2019 年,長期以來都是針對南亞國家下手,而 Seqrite 研究人員指出,從今年初他們每個月幾乎都會看到該黑客組織發(fā)起新攻擊行動,也陸續(xù)發(fā)現(xiàn)黑客開始啟用一系列新工具,例如 Double Action RAT、一個以. NET 開發(fā)的 RAT 木馬程序,并也開始通過 PowerShell 遠程執(zhí)行命令。

此外,這些黑客今年積極針對大學生的電腦下手,泄露學生隱私資料,還利用蜜罐陷阱(Honeypot)引誘相關部門人員上當,從而竊取機密情報。

責任編輯:姜華 來源: IT之家
相關推薦

2023-08-25 13:47:53

2023-12-26 16:29:15

2021-09-08 10:35:43

黑客零日漏洞攻擊

2021-03-23 10:41:00

漏洞黑客組織谷歌

2021-09-16 05:42:21

蘋果安全更新零日攻擊

2023-12-26 12:09:32

2025-02-04 20:21:15

2023-08-03 17:57:43

2022-07-26 14:30:57

漏洞黑客網(wǎng)絡攻擊

2022-06-05 14:03:00

漏洞DDoS 攻擊

2011-12-08 12:49:24

2010-07-28 16:02:51

2021-01-29 17:10:27

ChromeZinc黑客

2023-03-21 23:47:17

2023-11-17 11:29:28

2025-04-02 07:30:00

黑客零日漏洞網(wǎng)絡攻擊

2024-05-23 15:13:06

2013-11-29 11:01:44

2025-01-10 11:02:28

2013-09-29 09:49:14

點贊
收藏

51CTO技術棧公眾號